Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3638

Опубликовано: 16 сент. 2014
Источник: redhat
CVSS2: 2.1
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "bus_connections_check_reply" из файла "config-parser.c" в D-Bus, вызываемая через большое количество вызовов методов

Описание

Обнаружена уязвимость в функции bus_connections_check_reply из файла config-parser.c в D-Bus. Локальные пользователи могут вызвать отказ в обслуживании (чрезмерное потребление ресурсов процессора) путём выполнения большого количества вызовов методов.

Затронутые версии ПО

  • D-Bus до версии 1.6.24
  • D-Bus 1.8.x до версии 1.8.8

Тип уязвимости

  • Чрезмерное потребление ресурсов процессора (CPU consumption)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5dbusWill not fix
Red Hat Enterprise Linux 6dbusAffected
Red Hat Enterprise Linux 7dbusAffected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-407
https://bugzilla.redhat.com/show_bug.cgi?id=1140529dbus: denial of service in method call handling

EPSS

Процентиль: 23%
0.00098
Низкий

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

The bus_connections_check_reply function in config-parser.c in D-Bus before 1.6.24 and 1.8.x before 1.8.8 allows local users to cause a denial of service (CPU consumption) via a large number of method calls.

nvd
около 11 лет назад

The bus_connections_check_reply function in config-parser.c in D-Bus before 1.6.24 and 1.8.x before 1.8.8 allows local users to cause a denial of service (CPU consumption) via a large number of method calls.

debian
около 11 лет назад

The bus_connections_check_reply function in config-parser.c in D-Bus b ...

github
больше 3 лет назад

The bus_connections_check_reply function in config-parser.c in D-Bus before 1.6.24 and 1.8.x before 1.8.8 allows local users to cause a denial of service (CPU consumption) via a large number of method calls.

fstec
почти 11 лет назад

Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 23%
0.00098
Низкий

2.1 Low

CVSS2