PT-2026-53874 · Glib+1 · Glib+1
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GLib (versões afetadas não especificadas)
Descrição
Uma falha existe na implementação do lado do cliente D-Bus do mecanismo de autenticação SASL DBUS COOKIE SHA1. O sistema não valida o parâmetro
cookie context recebido do servidor. Um servidor D-Bus malicioso pode fornecer um cookie context contendo sequências de path traversal—uma técnica usada para acessar arquivos e diretórios fora da pasta pretendida—forçando o cliente a ler arquivos arbitrários. Isso permite que o servidor exfiltre dados sensíveis ao comparar conteúdos de arquivos presumidos com um hash gerado. O problema envolve as funções keyring lookup entry() e mechanism client data receive().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glib
Rocky Linux