xdg-dbus-proxy to filtrujący proxy dla połączeń D-Bus. Przed wersją 0.1.7 podatność w parserze polityk pozwala obejść ograniczenia eavesdrop. Proxy sprawdza obecność eavesdrop=true w regułach polityki, ale nie obsługuje eavesdrop ='true' (ze spacją przed znakiem równości) i podobnych przypadków. Klienci mogą przechwycić wiadomości D-Bus, do których nie powinni mieć dostępu. Podatność została naprawiona w wersji 0.1.7.
▸ Pokaż oryginał (EN)
xdg-dbus-proxy is a filtering proxy for D-Bus connections. Prior to 0.1.7, a policy parser vulnerability allows bypassing eavesdrop restrictions. The proxy checks for eavesdrop=true in policy rules but fails to handle eavesdrop ='true' (with a space before the equals sign) and similar cases. Clients can intercept D-Bus messages they should not have access to. This vulnerability is fixed in 0.1.7.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFlatpak Xdg Dbus Proxy
APPFlatpak< 0.1.7
Powiązane podatności
Flatpak: path traversal przez symlinki umożliwia RCE na hoście
Flatpak: ucieczka z sandbox przez symlink w katalogu persistent
Flatpak: wstrzyknięcie komend przez TIOCLINUX na wirtualnych konsolach Linux
Flatpak — bypass sandbox przez obejście filtra seccomp (TIOCSTI)
flatpak-builder is a tool to build flatpaks from source. From 1.4.5 to before 1.4.8, the license-files manifes...