CVE-2010-2387
vicious-extensions/ve-misc.c en GNOME Display Manager (GDM) v2.20.x antes de v2.20.11, cuando la depuración GDM está habilitada, registra la contraseña de...
- Publicado
- 21 dic 2012
- Actualizado
- 7 ago 2024
- Asignación de CNA
- oracle
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:N/A:NBajo · próximos 30 días
- Percentil
- 43,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
vicious-extensions/ve-misc.c en GNOME Display Manager (GDM) v2.20.x antes de v2.20.11, cuando la depuración GDM está habilitada, registra la contraseña de usuario cuando contiene caracteres no válidos UTF8 codificados, lo que podría permitir a usuarios locales obtener privilegios mediante la lectura de la información de los registros de syslog.
Fuentes
1Exploit de prueba de concepto para CVE-2010-2387, una vulnerabilidad de escalada de privilegios en GNOME Display Manager (GDM). Incluye código fuente en C dirigido a la falla en GDM 2.x.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.