« Volver al listado

CVE-2014-0979

Estado: ModificadaBaja (2.1)—

The start_authentication function in lightdm-gtk-greeter.c in LightDM GTK+ Greeter before 1.7.1 does not properly handle the return value from the lightdm_greeter_get_authentication_user function, which allows local users to cause a denial of service (NULL pointer dereference) via an empty username.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2014-0979",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 2.1,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:N/I:N/A:P",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "LOW",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2014-01-23T01:55:04.460",
  "references": [
    {
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128117.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128150.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://lists.opensuse.org/opensuse-updates/2014-01/msg00048.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/56211",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/56423",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2014/01/07/15",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/64679",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://bugs.launchpad.net/lightdm-gtk-greeter/+bug/1266449",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://bugzilla.novell.com/show_bug.cgi?id=857303",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128117.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128150.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://lists.opensuse.org/opensuse-updates/2014-01/msg00048.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/56211",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/56423",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2014/01/07/15",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/64679",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://bugs.launchpad.net/lightdm-gtk-greeter/+bug/1266449",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://bugzilla.novell.com/show_bug.cgi?id=857303",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-Other"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The start_authentication function in lightdm-gtk-greeter.c in LightDM GTK+ Greeter before 1.7.1 does not properly handle the return value from the lightdm_greeter_get_authentication_user function, which allows local users to cause a denial of service (NULL pointer dereference) via an empty username."
    },
    {
      "lang": "es",
      "value": "La función start_authentication en lightdm-gtk-greeter.c de LightDM GTK+ Greeter anterior a la versión 1.7.1 no maneja adecuadamente el valor desde la función lightdm_greeter_get_authentication_user, lo que permite a usuarios locales provocar una denegación de servicio (dereferencia a puntero nulo) a través de un nombre de usuario vacío."
    }
  ],
  "lastModified": "2026-06-17T00:03:57.420",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D806A17E-B8F9-466D-807D-3F1E77603DC8"
            },
            {
              "criteria": "cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DFBF430B-0832-44B0-AA0E-BA9E467F7668"
            },
            {
              "criteria": "cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A10BC294-9196-425F-9FB0-B1625465B47F"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F4789405-AA43-4E89-9400-B8DD43CFE55B",
              "versionEndIncluding": "1.7.0"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "85D39613-2BDD-4503-A77A-A0EA257C2B67"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.1.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "50D021C1-9E9D-43AB-9F4D-FF675F81222F"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.1.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C89217FB-6080-4D10-A109-8206D9F06BAA"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.1.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1C5A90F3-0B68-4E45-8193-739FA9626B0D"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.1.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "09717FA8-CCE4-45B3-9328-035A34C1828F"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.1.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F05C06E7-16D0-417D-8080-ED2964C57590"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.3.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "048C3F4F-2B46-4B17-9EDC-6155B20D6EB7"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "758DDB75-14ED-4EC2-A6AA-F919CAEE8794"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.5.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "14158AEF-1D52-467F-84AD-A96E2B82612A"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.5.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E9908043-959C-4A59-8AD6-1B9CE1525FC8"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.5.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0544FB24-056C-4915-8771-C2FDA4AE4D4F"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.6.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "14A940B8-4CAB-4352-A213-EE5EAC7C938A"
            },
            {
              "criteria": "cpe:2.3:a:lightdm_gtk\\+_greeter_project:lightdm_gtk\\+_greeter:1.6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2C7878C5-5F71-422F-9F58-61193CF2C066"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "evaluatorComment": "Per: http://cwe.mitre.org/data/definitions/476.html\n\n\"CWE-476: NULL Pointer Dereference\"",
  "sourceIdentifier": "cve@mitre.org"
}