U radu paketa D-Bus uočeno je više sigurnosnih propusta. Te je pogreške moguće iskoristiti za prepisivanje proizvoljnih datoteka i izvođenje napada uskraćivanja usluge.

Paket: dbus 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 3.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4352, CVE-2011-2200, CVE-2011-2533
Izvorni ID preporuke: GLSA 201110-14
Izvor: Gentoo
 
Problem:
Nedostaci su posljedica neodgovarajućeg rukovanja posebno oblikovanim porukama i pogreške u funkciji "_dbus_header_byteswap".

Posljedica:
Lokalni napadač propuste može iskoristiti za DoS (eng. Denial of Service) napad, pregled osjetljivih podataka i neovlašteno prepisivanje datoteka.

Rješenje:
Korisnike se upućuje na primjenu izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh