阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
漏洞情报
搜索
NVD
操作系统
CVE-2008-0595
中危
fedora 安全绕过漏洞
CVE编号
CVE-2008-0595
利用情况
暂无
补丁情况
官方补丁
披露时间
2008-03-01
漏洞描述
在1.0.3之前的D-Bus中的dbus-daemon和1.1.20之前的1.1.x,仅在fully qualified method call中识别安全策略中的allow指令中的send_interface属性,这允许本地用户通过具有NULL接口的方法调用绕过预期的访问限制。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://lists.freedesktop.org/archives/dbus/2008-February/009401.html
http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00004.html
http://lists.opensuse.org/opensuse-updates/2012-10/msg00094.html
http://secunia.com/advisories/29148
http://secunia.com/advisories/29160
http://secunia.com/advisories/29171
http://secunia.com/advisories/29173
http://secunia.com/advisories/29281
http://secunia.com/advisories/29323
http://secunia.com/advisories/30869
http://secunia.com/advisories/32281
http://securitytracker.com/id?1019512
http://wiki.rpath.com/Advisories:rPSA-2008-0099
http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0099
http://www.debian.org/security/2008/dsa-1599
http://www.j5live.com/2008/02/27/announce-d-bus-1120-conisten-water-released/
http://www.mandriva.com/security/advisories?name=MDVSA-2008:054
http://www.redhat.com/support/errata/RHSA-2008-0159.html
http://www.securityfocus.com/archive/1/489280/100/0/threaded
http://www.securityfocus.com/bid/28023
http://www.ubuntu.com/usn/usn-653-1
http://www.vupen.com/english/advisories/2008/0694
https://issues.rpath.com/browse/RPL-2282
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova...
https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00893.html
https://www.redhat.com/archives/fedora-package-announce/2008-February/msg00911.html
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
系统
centos_5
dbus
*
Up to
(excluding)
1.0.0-6.3.el5_1
运行在以下环境
系统
d-bus
inter-process_communication_system
0.13
-
运行在以下环境
系统
d-bus
inter-process_communication_system
0.20
-
运行在以下环境
系统
d-bus
inter-process_communication_system
0.21
-
运行在以下环境
系统
d-bus
inter-process_communication_system
0.22
-
运行在以下环境
系统
d-bus
inter-process_communication_system
0.23
-
运行在以下环境
系统
d-bus
inter-process_communication_system
1.0
-
运行在以下环境
系统
d-bus
inter-process_communication_system
1.0.1
-
运行在以下环境
系统
d-bus
inter-process_communication_system
1.0.2
-
运行在以下环境
系统
d-bus
inter-process_communication_system
1.1.4
-
运行在以下环境
系统
debian_4.0
dbus
*
Up to
(excluding)
1.0.2-1+etch1
运行在以下环境
系统
mandrakesoft
mandrake_linux
2007
-
运行在以下环境
系统
mandrakesoft
mandrake_linux
2007.0_x86_64
-
运行在以下环境
系统
mandrakesoft
mandrake_linux
2007.1
-
运行在以下环境
系统
mandrakesoft
mandrake_linux
2008.0
-
运行在以下环境
系统
oracle linux_5
dbus
*
Up to
(excluding)
1.0.0-6.3.el5_1
运行在以下环境
系统
oracle_5
dbus
*
Up to
(excluding)
1.0.0-6.3.el5_1
运行在以下环境
系统
redhat
fedora
7
-
运行在以下环境
系统
redhat_5
dbus
*
Up to
(excluding)
0:1.0.0-6.3.el5_1
运行在以下环境
系统
red_hat
enterprise_linux
5
-
运行在以下环境
系统
red_hat
enterprise_linux_desktop
5
-
运行在以下环境
系统
red_hat
enterprise_linux_desktop_workstation
5
-
运行在以下环境
系统
sles_11
dbus-1
*
Up to
(excluding)
1.2.10-3.11
运行在以下环境
系统
suse_11
dbus-1
*
Up to
(excluding)
1.2.10-3.11
查看完整数据
阿里云评分
6.1
攻击路径
本地
攻击复杂度
容易
权限要求
无需权限
影响范围
全局影响
EXP成熟度
未验证
补丁情况
官方补丁
数据保密性
数据泄露
数据完整性
无影响
服务器危害
无影响
全网数量
N/A
CWE-ID
漏洞类型
CWE-264
权限、特权和访问控制
CWE-863
授权机制不正确
阿里云安全产品覆盖情况
云安全中心
云防火墙
Exp相关链接
×