CVE-2013-4169

medium
Published 2013-09-10 · Modified 2026-04-29
CVSS v3
CVSS v2
6.9
VIR risk
6.9

Description

GNOME Display Manager (gdm) before 2.21.1 allows local users to change permissions of arbitrary directories via a symlink attack on /tmp/.X11-unix/.

Predictions

Exploit likelihood
20%
Patch ETA

Heuristic predictions, AS-IS, for prioritization only.

Mitigations

vendor Authored 2026-05-27

Vendor advisory: debian — https://security-tracker.debian.org/tracker/CVE-2013-4169

vendor Authored 2026-05-27

Vendor advisory: secalert@redhat.com — https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=988498

vendor Authored 2026-05-27

Vendor advisory: secalert@redhat.com — http://secunia.com/advisories/54661

vendor Authored 2026-05-27

Vendor advisory: secalert@redhat.com — http://rhn.redhat.com/errata/RHSA-2013-1213.html

OS impact

OSVersionStatusFixed in
debian debianbookwormfixed0
debian debianbullseyefixed0
debian debianforkyfixed0
debian debiansidfixed0
debian debiantrixiefixed0

Application impact

VendorProductVersionsFixed
gnomegnome_display_manager{"endIncluding":"2.21"}
gnomegnome_display_manager0.7
gnomegnome_display_manager1.0
gnomegnome_display_manager2.0
gnomegnome_display_manager2.2
gnomegnome_display_manager2.13
gnomegnome_display_manager2.14
gnomegnome_display_manager2.14.1
gnomegnome_display_manager2.14.2
gnomegnome_display_manager2.14.3
gnomegnome_display_manager2.14.4
gnomegnome_display_manager2.14.5
gnomegnome_display_manager2.14.6
gnomegnome_display_manager2.14.7
gnomegnome_display_manager2.14.8
gnomegnome_display_manager2.14.9
gnomegnome_display_manager2.14.10
gnomegnome_display_manager2.14.11
gnomegnome_display_manager2.14.12
gnomegnome_display_manager2.15
gnomegnome_display_manager2.16
gnomegnome_display_manager2.16.1
gnomegnome_display_manager2.16.2
gnomegnome_display_manager2.17
gnomegnome_display_manager2.18
gnomegnome_display_manager2.18.1
gnomegnome_display_manager2.18.2
gnomegnome_display_manager2.18.3
gnomegnome_display_manager2.19
gnomegnome_display_manager2.19.1
gnomegnome_display_manager2.19.2
gnomegnome_display_manager2.19.3
gnomegnome_display_manager2.19.4
gnomegnome_display_manager2.20.0
gnomegnome_display_manager2.20.1
gnomegnome_display_manager2.20.2
gnomegnome_display_manager2.20.3
gnomegnome_display_manager2.20.4
gnomegnome_display_manager2.20.5
gnomegnome_display_manager2.20.6
gnomegnome_display_manager2.20.7
gnomegnome_display_manager2.20.8
gnomegnome_display_manager2.20.9
gnomegnome_display_manager2.20.10

References

CWEs

CWE-59

Verify integrity in audit chain (admin only). AS-IS.