{"schema_version":"1.7.5","id":"CVE-2017-12164","published":"2018-07-26T16:29:00.327Z","modified":"2026-07-15T10:28:08.439740Z","related":["openSUSE-SU-2024:10780-1"],"details":"A flaw was discovered in gdm 3.24.1 where gdm greeter was no longer setting the ran_once boolean during autologin. If autologin was enabled for a victim, an attacker could simply select 'login as another user' to unlock their screen.","affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/gnome/gdm","events":[{"introduced":"fc04ebbe19f0944f7732e78fa55ccc59ea64e853"},{"last_affected":"fc04ebbe19f0944f7732e78fa55ccc59ea64e853"}],"database_specific":{"cpe":"cpe:2.3:a:gnome:gnome_display_manager:3.24.1:*:*:*:*:*:*:*","extracted_events":[{"introduced":"3.24.1"},{"last_affected":"3.24.1"}],"source":"CPE_STRING"}}],"versions":["3.24.1"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-12164.json"}},{"ranges":[{"type":"GIT","repo":"https://gitlab.gnome.org/gnome/gdm","events":[{"introduced":"fc04ebbe19f0944f7732e78fa55ccc59ea64e853"},{"last_affected":"fc04ebbe19f0944f7732e78fa55ccc59ea64e853"},{"fixed":"ff98b28"}],"database_specific":{"cpe":"cpe:2.3:a:gnome:gnome_display_manager:3.24.1:*:*:*:*:*:*:*","extracted_events":[{"introduced":"3.24.1"},{"last_affected":"3.24.1"}],"source":["CPE_STRING","REFERENCES"]}}],"versions":["3.24.1"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-12164.json"}}],"references":[{"type":"FIX","url":"https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12164"},{"type":"FIX","url":"https://gitlab.gnome.org/GNOME/gdm/commit/ff98b28"}],"severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}