CH azonosító
CH-8500Angol cím
dbus-glib D-Bus GLib Bindings "NameOwnerChanged" Signal Handling VulnerabilityFelfedezés dátuma
2013.02.18.Súlyosság
AlacsonyÉrintett rendszerek
N/Adbus-glib D-Bus GLib Bindings
Érintett verziók
dbus-glib D-Bus GLib Bindings 0.x
Összefoglaló
A dbus-glib D-Bus GLib Bindings egy sérülékenységét jelentették, amit kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultsággal hajthatnak végre bizonyos műveleteket.
Leírás
A sérülékenységet a “dbus_g_proxy_manager_filter()” függvény (dbus/dbus-gproxy.c) egy hibája okozza, amikor nem ellenőrzi megfelelően a “NameOwnerChanged” szignál küldőjét, amit kihasználva hamisítani lehet egy privilegizált szignált.
A sérülékenységet a 0.100.1 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: bugs.freedesktop.org
Egyéb referencia: www.openwall.com
CVE-2013-0292 - NVD CVE-2013-0292
SECUNIA 52225