Red Hat D-Bus 拒绝服务漏洞 CVE-2014-3637 CNNVD-201409-831

2.1 AV AC AU C I A
发布: 2014-09-22
修订: 2023-12-27

Red Hat D-BUS(也称DBus)是美国红帽(Red Hat)公司的一个免费的消息总线模块,它提供了简单应用程序互相通讯的途径,是freedesktop.org项目的一部分。 Red Hat D-Bus 1.3.0版本至1.6.2版本和1.8.8之前1.8.x版本中存在安全漏洞,该漏洞源于程序没有正确关闭已终止进程的连接。本地攻击者可通过带有D-Bus连接文件描述符的D-Bus消息利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有79条受影响产品信息