Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3637

Опубликовано: 16 сент. 2014
Источник: redhat
CVSS2: 2.1
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в D-Bus, вызванная некорректным закрытием соединений для завершившихся процессов

Описание

В D-Bus соединения для завершившихся процессов не закрываются должным образом. Это позволяет локальным пользователям вызвать отказ в обслуживании (DoS) через D-Bus сообщение, содержащее файловый дескриптор D-Bus соединения.

Затронутые версии ПО

  • D-Bus 1.3.0–1.6.x до версии 1.6.24
  • D-Bus 1.8.x до версии 1.8.8

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5dbusWill not fix
Red Hat Enterprise Linux 6dbusUnder investigation
Red Hat Enterprise Linux 7dbusAffected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1140527dbus: denial of service by creating unkillable D-Bus connections

EPSS

Процентиль: 16%
0.00051
Низкий

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

D-Bus 1.3.0 through 1.6.x before 1.6.24 and 1.8.x before 1.8.8 does not properly close connections for processes that have terminated, which allows local users to cause a denial of service via a D-bus message containing a D-Bus connection file descriptor.

nvd
больше 11 лет назад

D-Bus 1.3.0 through 1.6.x before 1.6.24 and 1.8.x before 1.8.8 does not properly close connections for processes that have terminated, which allows local users to cause a denial of service via a D-bus message containing a D-Bus connection file descriptor.

debian
больше 11 лет назад

D-Bus 1.3.0 through 1.6.x before 1.6.24 and 1.8.x before 1.8.8 does no ...

github
больше 3 лет назад

D-Bus 1.3.0 through 1.6.x before 1.6.24 and 1.8.x before 1.8.8 does not properly close connections for processes that have terminated, which allows local users to cause a denial of service via a D-bus message containing a D-Bus connection file descriptor.

fstec
около 11 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 16%
0.00051
Низкий

2.1 Low

CVSS2