Red Hat D-Bus 拒绝服务漏洞 CVE-2014-3636 CNNVD-201410-1211

1.9 AV AC AU C I A
发布: 2014-10-25
修订: 2023-12-27

Red Hat D-BUS(也称DBus)是美国红帽(Red Hat)公司的一个免费的消息总线模块,它提供了简单应用程序互相通讯的途径,是freedesktop.org项目的一部分。 Red Hat D-BUS 1.3.0版本至1.6.24之前1.6.x版本和1.8.8之前1.8.x版本中存在安全漏洞。本地攻击者可借助文件描述符的最大数利用该漏洞造成拒绝服务(阻止新连接和连接断开);借助带有超出限制的文件描述符的消息利用该漏洞造成拒绝服务(连接断开)。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息