CVE-2011-4105
Estado: ModificadaBaja (1.9)—
LightDM before 1.0.6 allows local users to change ownership of arbitrary files via a symlink attack on ~/.Xauthority.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:M/Au:N/C:N/I:P/A:N
- Puntuación base: 1.9
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.29%
- Percentil entre todas las CVEs puntuadas: 20
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-59
Referencias
- http://lists.freedesktop.org/archives/lightdm/2011-November/000178.html
- http://www.openwall.com/lists/oss-security/2011/11/02/10
- http://www.openwall.com/lists/oss-security/2011/11/02/6
- http://www.openwall.com/lists/oss-security/2011/11/02/9
- http://www.ubuntu.com/usn/USN-1262-1
- http://lists.freedesktop.org/archives/lightdm/2011-November/000178.html
- http://www.openwall.com/lists/oss-security/2011/11/02/10
- http://www.openwall.com/lists/oss-security/2011/11/02/6
- http://www.openwall.com/lists/oss-security/2011/11/02/9
- http://www.ubuntu.com/usn/USN-1262-1
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-4105",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 1.9,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:M/Au:N/C:N/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.4,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2012-02-17T23:55:01.730",
"references": [
{
"url": "http://lists.freedesktop.org/archives/lightdm/2011-November/000178.html",
"source": "secalert@redhat.com"
},
{
"url": "http://www.openwall.com/lists/oss-security/2011/11/02/10",
"source": "secalert@redhat.com"
},
{
"url": "http://www.openwall.com/lists/oss-security/2011/11/02/6",
"source": "secalert@redhat.com"
},
{
"url": "http://www.openwall.com/lists/oss-security/2011/11/02/9",
"source": "secalert@redhat.com"
},
{
"url": "http://www.ubuntu.com/usn/USN-1262-1",
"source": "secalert@redhat.com"
},
{
"url": "http://lists.freedesktop.org/archives/lightdm/2011-November/000178.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.openwall.com/lists/oss-security/2011/11/02/10",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.openwall.com/lists/oss-security/2011/11/02/6",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.openwall.com/lists/oss-security/2011/11/02/9",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ubuntu.com/usn/USN-1262-1",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-59"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "LightDM before 1.0.6 allows local users to change ownership of arbitrary files via a symlink attack on ~/.Xauthority."
},
{
"lang": "es",
"value": "LightDM antes de v1.0.6 permite a usuarios locales cambiar el propietario de archivos de su elección a través de un ataque de enlaces simbólicos en ~/.Xauthority."
}
],
"lastModified": "2026-06-16T23:34:26.017",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B5A37B53-5AFE-442B-A43D-F97D21CBEBE8",
"versionEndIncluding": "1.0.5"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "060FB6C9-DB61-4163-BEDE-9A41E77D5DCC"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C441D083-C30E-4D95-9A09-C12705575E09"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4427B896-3032-4CD9-ACFB-EAD7DF9B25F6"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F7257CB9-B2AE-4524-B6E5-4185ABF51E60"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D58DBE76-0F32-4445-B693-00B314C735FF"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C4ACD405-7F4F-4FE3-BAFD-2176CC431420"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EC4EB6D1-6D1E-4370-B633-7771FEB12305"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1F48940A-FB74-4312-9C0A-0F09C39DD37C"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5DE24DB4-B83F-4F91-AEBA-59B5A83076D1"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.2.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5B6B6331-137B-4621-BA9F-7934D39825EF"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.2.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "416A9CDB-95CE-486F-B52D-3E6443B9404E"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.3.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0282B2EC-33ED-4EBF-AD30-DC19D606251F"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.3.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4AAAF2FB-D3B1-4880-9B54-D0A319ABDAA6"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.3.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A39D964B-DF86-4EFD-B8E0-760420DFDB80"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.3.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4C636EC8-F58F-460D-9921-D82299BA5683"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.3.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A942BCCE-8F82-4DA6-9F5C-DD903C6A1E26"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.3.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C27F8432-9E3C-4B9F-B79E-A31C2A00E16B"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.3.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6DD2B1FC-D11C-44A5-AAD6-235B600AEF73"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.4.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "52AD7382-F9FE-4CEE-8CEA-A3CCFBBCB045"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.4.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7B39C823-AFDA-458E-9F8F-9B7BD2640585"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.4.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "24C56664-D8FA-4775-95A8-9ACE901D63F6"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.4.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F1AED5B7-700F-43AE-BF7C-5F474133A4B7"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.4.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2EB5627E-5FCA-4CE0-987C-FD7D6536B284"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.9.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C451A1A6-E4B0-444C-9971-484108AEE332"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.9.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EE5AD249-0BC4-4A83-A216-33C1014AEB9B"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.9.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5CA1ADE0-86BD-41B5-9BDB-B9F3A572F123"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.9.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6CA1DEA4-E9B8-49C7-B03A-39DD809AB804"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.9.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "024D2602-B855-4336-AB1A-4812FF0E2736"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.9.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7AC8ED15-6EE8-498F-9F08-470C98D773F1"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.9.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2B79D2CD-BFE0-4B3C-8241-F194A0508B46"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.9.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5F6CF8A8-E6D9-4665-8BB0-35757E663E9E"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:0.9.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "511804C0-1DF2-41E3-A394-FC88452A2D4D"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:1.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AC40755F-A4CF-4787-A53F-2C4EEEF6F85C"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:1.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "869A987D-539F-4677-A508-B594D0AC4ECD"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:1.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "606AF3AA-66B7-4EDA-BC35-26E97FA75DA0"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:1.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8AF58BE5-C3B1-4D73-962D-3FDC5BEB7152"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:1.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8666B4E2-B076-411F-B926-28BC11757443"
},
{
"criteria": "cpe:2.3:a:robert_ancell:lightdm:1.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A00DDE65-E203-4BC1-B181-2C3898009185"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secalert@redhat.com"
}