CVE-2006-6105
Estado: ModificadaMedia (4.3)—
Format string vulnerability in the host chooser window (gdmchooser) in GNOME Foundation Display Manager (gdm) allows local users to execute arbitrary code via format string specifiers in a hostname, which are used in an error dialog.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:L/Au:S/C:P/I:P/A:P
- Puntuación base: 4.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.41%
- Percentil entre todas las CVEs puntuadas: 33
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://ftp.acc.umu.se/pub/GNOME/sources/gdm/2.17/gdm-2.17.4.news
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=453
- http://secunia.com/advisories/23381
- http://secunia.com/advisories/23385
- http://secunia.com/advisories/23387
- http://secunia.com/advisories/23409
- http://securitytracker.com/id?1017320
- http://securitytracker.com/id?1017383
- http://www.mandriva.com/security/advisories?name=MDKSA-2006:231
- http://www.novell.com/linux/security/advisories/2006_29_sr.html
- http://www.osvdb.org/30848
- http://www.securityfocus.com/bid/21597
- http://www.ubuntu.com/usn/usn-396-1
- http://www.vupen.com/english/advisories/2006/5015
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30896
- http://ftp.acc.umu.se/pub/GNOME/sources/gdm/2.17/gdm-2.17.4.news
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=453
- http://secunia.com/advisories/23381
- http://secunia.com/advisories/23385
- http://secunia.com/advisories/23387
- http://secunia.com/advisories/23409
- http://securitytracker.com/id?1017320
- http://securitytracker.com/id?1017383
- http://www.mandriva.com/security/advisories?name=MDKSA-2006:231
- http://www.novell.com/linux/security/advisories/2006_29_sr.html
- http://www.osvdb.org/30848
- http://www.securityfocus.com/bid/21597
- http://www.ubuntu.com/usn/usn-396-1
- http://www.vupen.com/english/advisories/2006/5015
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30896
JSON original (NVD)
Mostrar
{
"id": "CVE-2006-6105",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.3,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:L/Au:S/C:P/I:P/A:P",
"authentication": "SINGLE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.1,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": true,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2006-12-15T02:28:00.000",
"references": [
{
"url": "http://ftp.acc.umu.se/pub/GNOME/sources/gdm/2.17/gdm-2.17.4.news",
"source": "secalert@redhat.com"
},
{
"url": "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=453",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/23381",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/23385",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/23387",
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/23409",
"source": "secalert@redhat.com"
},
{
"url": "http://securitytracker.com/id?1017320",
"tags": [
"Patch"
],
"source": "secalert@redhat.com"
},
{
"url": "http://securitytracker.com/id?1017383",
"source": "secalert@redhat.com"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDKSA-2006:231",
"source": "secalert@redhat.com"
},
{
"url": "http://www.novell.com/linux/security/advisories/2006_29_sr.html",
"source": "secalert@redhat.com"
},
{
"url": "http://www.osvdb.org/30848",
"source": "secalert@redhat.com"
},
{
"url": "http://www.securityfocus.com/bid/21597",
"tags": [
"Patch"
],
"source": "secalert@redhat.com"
},
{
"url": "http://www.ubuntu.com/usn/usn-396-1",
"source": "secalert@redhat.com"
},
{
"url": "http://www.vupen.com/english/advisories/2006/5015",
"source": "secalert@redhat.com"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/30896",
"source": "secalert@redhat.com"
},
{
"url": "http://ftp.acc.umu.se/pub/GNOME/sources/gdm/2.17/gdm-2.17.4.news",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=453",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23381",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23385",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23387",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23409",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1017320",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1017383",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDKSA-2006:231",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.novell.com/linux/security/advisories/2006_29_sr.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.osvdb.org/30848",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/21597",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ubuntu.com/usn/usn-396-1",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2006/5015",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/30896",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Format string vulnerability in the host chooser window (gdmchooser) in GNOME Foundation Display Manager (gdm) allows local users to execute arbitrary code via format string specifiers in a hostname, which are used in an error dialog."
},
{
"lang": "es",
"value": "Vulnerabilidad de formato de cadena en la ventana de selección de host (gdmchooser) en GNOME Foundation Display Manager (gdm) permite a atacantes remotos ejecutar código de su elección mediante especificadores de formato de cadena en un nombre de host, que se utilizan en un mensaje de error."
}
],
"lastModified": "2026-06-16T22:32:28.617",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:gnome:gdm:2.14.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9B84ACF2-E06C-47E5-B221-78285238BA78"
},
{
"criteria": "cpe:2.3:a:gnome:gdm:2.16:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "832DE81E-18BB-4276-A6B0-F316A322E83E"
},
{
"criteria": "cpe:2.3:a:gnome:gdm:2.16.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D01F3328-9DB5-4C75-A9BD-96243975A362"
},
{
"criteria": "cpe:2.3:a:gnome:gdm:2.16.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "24D361EF-B35F-46D9-9DF3-9254FFAD0A1F"
}
],
"operator": "OR"
}
]
}
],
"vendorComments": [
{
"comment": "Not vulnerable. This flaw was first introduced in gdm version 2.14. Therefore these issues did not affect the earlier versions of gdm as shipped with Red Hat Enterprise Linux 2.1, 3, or 4.\n\nRed Hat Enterprise Linux 5 is not vulnerable to this issue as it contains a backported patch.",
"lastModified": "2007-03-14T00:00:00",
"organization": "Red Hat"
}
],
"sourceIdentifier": "secalert@redhat.com"
}