Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3639

Опубликовано: 16 сент. 2014
Источник: redhat
CVSS2: 2.1

Уязвимость отказа в обслуживании (DoS) в dbus-daemon из-за некорректного закрытия старых соединений, позволяющая локальным пользователям вызвать исчерпание доступных соединений

Описание

Уязвимость в dbus-daemon в D-Bus связана с тем, что старые соединения не закрываются должным образом. Это позволяет локальным пользователям вызвать отказ в обслуживании (исчерпание незавершённых соединений и предотвращение установления новых соединений) путём создания большого количества незавершённых соединений.

Затронутые версии ПО

  • D-Bus до версии 1.6.24
  • D-Bus 1.8.x до версии 1.8.8

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5dbusWill not fix
Red Hat Enterprise Linux 6dbusAffected
Red Hat Enterprise Linux 7dbusAffected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1140532dbus: denial of service flaw in incomplete connection handling

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The dbus-daemon in D-Bus before 1.6.24 and 1.8.x before 1.8.8 does not properly close old connections, which allows local users to cause a denial of service (incomplete connection consumption and prevention of new connections) via a large number of incomplete connections.

nvd
больше 11 лет назад

The dbus-daemon in D-Bus before 1.6.24 and 1.8.x before 1.8.8 does not properly close old connections, which allows local users to cause a denial of service (incomplete connection consumption and prevention of new connections) via a large number of incomplete connections.

debian
больше 11 лет назад

The dbus-daemon in D-Bus before 1.6.24 and 1.8.x before 1.8.8 does not ...

github
больше 3 лет назад

The dbus-daemon in D-Bus before 1.6.24 and 1.8.x before 1.8.8 does not properly close old connections, which allows local users to cause a denial of service (incomplete connection consumption and prevention of new connections) via a large number of incomplete connections.

fstec
около 11 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

2.1 Low

CVSS2