PT-2026-31658 · Tmds.Dbus+1 · Tmds.Dbus+1
CVE-2026-39959
·
Publicado
2026-04-08
·
Atualizado
2026-04-09
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Tmds.DBus versões anteriores a 0.92.0
Tmds.DBus.Protocol versões anteriores a 0.92.0 e 0.21.3
Description
Tmds.DBus e Tmds.DBus.Protocol são suscetíveis a ataques de pares D-Bus maliciosos. Um invasor na mesma rede pode se passar pelo proprietário de um nome bem conhecido para falsificar sinais, esgotar os recursos do sistema ou causar estouro de descritores de arquivo enviando mensagens contendo um número excessivo de descritores de arquivo Unix e travar o aplicativo enviando corpos de mensagem malformados que acionam exceções não tratadas no SynchronizationContext.
Recommendations
Atualize o Tmds.DBus para a versão 0.92.0 ou posterior.
Atualize o Tmds.DBus.Protocol para a versão 0.92.0 ou 0.21.3 ou posterior.
Exploit
Correção
Resource Exhaustion
Authentication Bypass by Spoofing
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tmds.Dbus
Tmds.Dbus.Protocol