PT-2026-102983 · Firejail+2 · Firejail+2
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
xdg-dbus-proxy versões anteriores a 0.1.9
Description
Uma implementação incorreta de filtragem de mensagens permite que um invasor ignore a filtragem pretendida no barramento de sessão D-Bus ao definir um número de série de resposta em mensagens que não são de resposta. Um aplicativo Flatpak malicioso ou comprometido poderia explorar isso para alcançar a execução arbitrária de código fora de seu sandbox. Este componente foi projetado para fazer parte da fronteira de sandbox do Flatpak e também é utilizado por outros frameworks, como o Firejail.
Recommendations
Atualize para a versão 0.1.9 ou posterior.
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Firejail
Flatpak
Xdg-Dbus-Proxy