GNOME Display Manager G_Strsplit功能 本地拒绝服务漏洞 CVE-2007-3381 CNNVD-200708-103

1.5 AV AC AU C I A
发布: 2007-08-07
修订: 2018-10-16

GNOME Display Manager (GDM) 2.14.13版本之前的版本, 2.16.7版本之前的版本2.16.x, 2.18.4版本之前的版本2.18.x,以及2.19.5版本之前的版本2.19.x的GDM后台程序,没有适当地处理g_strsplit函数中的NULL回归值,这会允许本地用户可以借助一个特制的对后台程序socket的指令,且该指令与(1) gdm.c and (2) gdmconfig.c in daemon/, 和(3) gdmconfig.c和(4)gui/中的gdmflexiserver.c相关,造成拒绝服务(永久性后台程序崩溃)。

0%
暂无可用Exp或PoC
当前有35条受影响产品信息