Back

MEDIUM

Format string vulnerability in the host chooser window (gdmchooser) in GNOME Foundation Display Manager (gdm) allows local users to execute arbitrary code via format string specifiers in a hostname, which are used in an error dialog

Published Dec 15, 2006

Description

Format string vulnerability in the host chooser window (gdmchooser) in GNOME Foundation Display Manager (gdm) allows local users to execute arbitrary code via format string specifiers in a hostname, which are used in an error dialog.

Affected products

Remediation

Red Hat statement

Not vulnerable. This flaw was first introduced in gdm version 2.14. Therefore these issues did not affect the earlier versions of gdm as shipped with Red Hat Enterprise Linux 2.1, 3, or 4. Red Hat Enterprise Linux 5 is not vulnerable to this issue as it contains a backported patch.

Weaknesses (0)

No CWE recorded.

References (19)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner redhat
Published Dec 15, 2006
Updated Aug 7, 2024
Reserved Nov 24, 2006

CISA Vulnrichment

No data

NVD

Status Modified
Modified Jun 16, 2026

Red Hat

No data

ENISA EUVD

Assigner redhat
Published Dec 15, 2006
Updated Aug 7, 2024

GitHub

No data