Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-05049

Опубликовано: 01 янв. 2015
Источник: fstec
CVSS2: 6.2
EPSS Низкий

Описание

Множественные уязвимости пакета dbus-1-glib-debuginfo операционной системы openSUSE, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена локально злоумышленником, прошедшим процедуру аутентификации

Вендор

Novell Inc.

Наименование ПО

openSUSE

Версия ПО

10.3 (openSUSE)
11.0 (openSUSE)
11.1 (openSUSE)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)

Возможные меры по устранению уязвимости

Установка обновления в соответствии с инструкцией по безопасности, доступной по адресу: https://www.suse.com/support/security/advisories/2009_13_dbus.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 15%
0.00048
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 16 лет назад

GNOME NetworkManager before 0.7.0.99 does not properly verify privileges for dbus (1) modify and (2) delete requests, which allows local users to change or remove the network connections of arbitrary users via unspecified vectors related to org.freedesktop.NetworkManagerUserSettings and at_console.

redhat
больше 16 лет назад

GNOME NetworkManager before 0.7.0.99 does not properly verify privileges for dbus (1) modify and (2) delete requests, which allows local users to change or remove the network connections of arbitrary users via unspecified vectors related to org.freedesktop.NetworkManagerUserSettings and at_console.

nvd
больше 16 лет назад

GNOME NetworkManager before 0.7.0.99 does not properly verify privileges for dbus (1) modify and (2) delete requests, which allows local users to change or remove the network connections of arbitrary users via unspecified vectors related to org.freedesktop.NetworkManagerUserSettings and at_console.

debian
больше 16 лет назад

GNOME NetworkManager before 0.7.0.99 does not properly verify privileg ...

github
около 3 лет назад

GNOME NetworkManager before 0.7.0.99 does not properly verify privileges for dbus (1) modify and (2) delete requests, which allows local users to change or remove the network connections of arbitrary users via unspecified vectors related to org.freedesktop.NetworkManagerUserSettings and at_console.

EPSS

Процентиль: 15%
0.00048
Низкий

6.2 Medium

CVSS2