PT-2024-18432 · Unknown · Dnf5Daemon-Server

·

CVE-2024-1930

·

Publicado

2024-03-07

·

Atualizado

2024-05-08

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do dnf5daemon-server anteriores à 5.1.17
Descrição
A vulnerabilidade permite que um usuário mal-intencionado comprometa a disponibilidade do sistema ao criar um número ilimitado de sessões usando o método open session() do D-Bus. Para cada sessão, é criada uma thread no dnf5daemon-server, consumindo uma quantidade significativa de memória. Isso pode levar a uma situação em que novas conexões se tornem impossíveis, provavelmente devido à incapacidade do serviço D-Bus de gerar threads adicionais.
Recomendações
Para versões anteriores à 5.1.17, atualize para a versão 5.1.17 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao método D-Bus open session() para minimizar o risco de exploração.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-40343
AZL-66105
CVE-2024-1930

Produtos afetados

Dnf5Daemon-Server