Red Hat dbus 拒绝服务漏洞

漏洞信息详情

Red Hat dbus 拒绝服务漏洞

漏洞简介

Red Hat dbus(也称D-BUS)是美国红帽(Red Hat)公司的一个免费的消息总线模块,它提供了简单应用程序互相通讯的途径,是freedesktop.org项目的一部分。

运行在Linux 2.6.37-rc4及更高版本上的Red Hat dbus 1.6.22之前的1.3.0版本和1.8.6之前的1.8.x版本中存在安全漏洞,该漏洞源于程序解析文件说明符时,dbus-daemon存在错误。本地攻击者可通过发送包含文件说明符的消息利用该漏洞造成拒绝服务(系统服务或用户应用程序与系统总线断开连接)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://bugs.freedesktop.org/show_bug.cgi?id=80163

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享