PT-2026-95403 · Unknown · Xdg-Dbus-Proxy

CVE-2026-93676

·

Publicado

2026-09-18

·

Atualizado

2026-09-28

CVSS v3.1

3.2

Baixa

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas xdg-dbus-proxy (versões afetadas não especificadas)
Descrição O xdg-dbus-proxy filtra incorretamente as mensagens de broadcast do D-Bus, permitindo a ignorar as restrições configuradas de caminho, interface e membro. Este problema permite que um aplicativo Flatpak em sandbox intercepte sinais de broadcast no barramento de sessão D-Bus e no barramento AT-SPI (Assistive Technology Service Provider Interface) que deveriam estar restritos, expondo potencialmente informações sensíveis a aplicativos não autorizados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-105116
CVE-2026-93676
OPENSUSE-SU-2026:11873-1
OPENSUSE-SU-2026:11913-1

Produtos afetados

Xdg-Dbus-Proxy