Összefoglaló
A D-Bus olyan sérülékenysége vált ismertté, amelyet a kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a “_dbus_printf_string_upper_bound()” függvényben (dbus/dbus-sysdeps-unix.c) található hiba okozza, amelyet kihasználva össze lehet omlasztani a szolgáltatást speciálisan kialakított üzenetek küldésével.
Az érintett verziók és platformok listája megtekinthető a gyártó internetes oldalán.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 53317
CVE-2013-2168 - NVD CVE-2013-2168
Egyéb referencia: lists.freedesktop.org