漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Dbus-broker: dbus-broker: session bus denial of service via emfile during peer setup
Vulnerability Description
A flaw was found in dbus-broker. When the process file-descriptor limit is reached, EMFILE/ENFILE errors during peer setup (notably SO_PEERPIDFD) are handled as fatal failures, causing the broker to exit. A local attacker who can open many connections to the user session bus can trigger this and deny service to the desktop session. Flatpak applications can reach the host session bus through the dbus proxy.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
对异常条件的处理不恰当
Vulnerability Title
Red Hat dbus-broker 异常处理不当漏洞
Vulnerability Description
Red Hat dbus-broker是美国Red Hat公司开源的一款专为 Linux 系统设计的高性能 D-Bus 消息代理。 Red Hat dbus-broker存在异常处理不当漏洞,该漏洞源于异常处理不当,当进程文件描述符限制达到时,对等体设置(特别是SO_PEERPIDFD)期间出现的EMFILE/ENFILE错误被视为致命错误,导致客户端退出,本地攻击者可通过打开多个到用户会话总线的连接触发此问题,拒绝服务到桌面会话。
CVSS Information
N/A
Vulnerability Type
N/A