漏洞标题
N/A
漏洞描述信息
在GDM版本3.38.2.1之前,发现了一个漏洞。在会话关闭处理中,一种竞争条件可能导致用户禁用自动登录,绕过他们的锁定屏幕,在不验证身份的情况下访问他们的会话。这与CVE-2017-12164类似,但需要更难以 exploit 的条件。
CVSS信息
CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A flaw was found in GDM in versions prior to 3.38.2.1. A race condition in the handling of session shutdown makes it possible to bypass the lock screen for a user that has autologin enabled, accessing their session without authentication. This is similar to CVE-2017-12164, but requires more difficult conditions to exploit.
CVSS信息
N/A
漏洞类别
使用共享资源的并发执行不恰当同步问题(竞争条件)
漏洞标题
GNOME Display Manager 竞争条件问题漏洞
漏洞描述信息
GNOME Display Manager(GDM)是一款显示管理器。 GNOME Display Manager 存在竞争条件问题漏洞,攻击者可利用该漏洞可以通过GDM的自动锁屏绕过限制,以升级他的特权。
CVSS信息
N/A
漏洞类别
竞争条件问题