PT-2024-18432 · Unknown · Dnf5Daemon-Server
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do dnf5daemon-server anteriores à 5.1.17
Descrição
A vulnerabilidade permite que um usuário mal-intencionado comprometa a disponibilidade do sistema ao criar um número ilimitado de sessões usando o método
open session() do D-Bus. Para cada sessão, é criada uma thread no dnf5daemon-server, consumindo uma quantidade significativa de memória. Isso pode levar a uma situação em que novas conexões se tornem impossíveis, provavelmente devido à incapacidade do serviço D-Bus de gerar threads adicionais.Recomendações
Para versões anteriores à 5.1.17, atualize para a versão 5.1.17 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao método D-Bus
open session() para minimizar o risco de exploração.Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dnf5Daemon-Server