← Back

Ldm

ldm

Vendor: Ltsp • 1 CVE

CVEs (1)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
2Debian
Ltsp
2Debian Linux
Ldm
Jun 17, 2026
Jan 9, 2020
N/A· v4
7.8 HIGH· v3
7.2 HIGH· v2
LTSP LDM through 2.18.06 allows fat-client root access because the LDM_USERNAME variable may have an empty value if the user's shell lacks support for Bourne shell syntax. This is related to a run-x-session script.