CVE-2026-79617 PUBLISHED

Improper Access Control Leading to Display Exposure in TÜBİTAK BİLGEM's Pardus LightDM Greeter

Assigner: TR-CERT
Reserved: 25.08.2026 Published: 09.09.2026 Updated: 09.09.2026

Incorrect Permission Assignment for Critical Resource vulnerability in TÜBİTAK BİLGEM Software Technologies Research Institute Pardus LightDM Greeter allows Exploiting Incorrectly Configured Access Control Security Levels.

This issue affects Pardus LightDM Greeter: before 0.4.15.

Metrics

CVSS Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
CVSS Score: 7.1

Product Status

Vendor TÜBİTAK BİLGEM Software Technologies Research Institute
Product Pardus LightDM Greeter
Versions Default: unaffected
  • affected from 0 to 0.4.15 (excl.)

Credits

  • Alperen ERGEL finder

References

Problem Types

  • CWE-732 Incorrect Permission Assignment for Critical Resource CWE

Impacts

  • CAPEC-180 Exploiting Incorrectly Configured Access Control Security Levels