Все бюллетени/c7/ALT-PU-2017-2540-1
ALT-PU-2017-2540-1

Обновление пакета dbus в ветке c7

Версия1.6.30-alt1.M70C.2
Задание#192407
Опубликовано2017-10-30
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (2)

BDU:2020-04521
MEDIUM4.0

Уязвимость системы межпроцессорного взаимодействия D-Bus, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2020-10-07Изменено: 2024-11-28
CVSS 3.xСРЕДНЯЯ 4.0
CVSS:3.x/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 2.0НИЗКАЯ 1.9
CVSS:2.0/AV:L/AC:M/Au:N/C:N/I:N/A:P
Ссылки
CVE-2015-0245
LOW1.9

D-Bus 1.4.x through 1.6.x before 1.6.30, 1.8.x before 1.8.16, and 1.9.x before 1.9.10 does not validate the source of ActivationFailure signals, which allows local users to cause a denial of service (activation failure error returned) by leveraging a race condition involving sending an ActivationFailure signal before systemd responds.

Опубликовано: 2015-02-13Изменено: 2025-04-12
CVSS 2.0НИЗКАЯ 1.9
CVSS:2.0/AV:L/AC:M/Au:N/C:N/I:N/A:P

Закрытые ошибки (1)

Перезапуск dbus при обновлении много чего ломает