Back

LOW

gdm: logs user passwors that contain invalid UTF8-encoded characters, in debug mode

Published Dec 21, 2012

Description

vicious-extensions/ve-misc.c in GNOME Display Manager (gdm) 2.20.x before 2.20.11, when GDM debug is enabled, logs the user password when it contains invalid UTF8 encoded characters, which might allow local users to gain privileges by reading the information from syslog logs.

Affected products

Remediation

Red Hat statement

This is not a vulnerability. Red Hat Enterprise Linux does not have /var/log/messages world-readable, nor is GDM run in debug mode; both are requirements for this to be considered a flaw.

Metrics

Weaknesses (1)

References (12)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner oracle
Published Dec 21, 2012
Updated Aug 7, 2024
Reserved Jun 21, 2010
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity n/a
Public date Feb 15, 2009