V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2024-34397
ANC
Низкий

Обнаружена проблема в GNOME GLib до версий 2.78.5 и 2.79.x и 2.80.x до версии 2.80.1. Когда клиент на основе GDBus подписывается на сигналы…

CVSS
3.8
Низкий
EPSS
0.00
p40
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Обнаружена проблема в GNOME GLib до версий 2.78.5 и 2.79.x и 2.80.x до версии 2.80.1. Когда клиент на основе GDBus подписывается на сигналы от доверенной системной службы, такой как NetworkManager, на общем компьютере, другие пользователи этого же компьютера могут отправлять поддельные сигналы D-Bus, которые клиент на основе GDBus ошибочно интерпретирует как отправленные доверенной системной службой. Это может привести к некорректному поведению клиента на основе GDBus с зависящим от приложения воздействием.

Теги · CWE
CWE-290
CWE-940
CAPEC-21
CAPEC-22
CAPEC-59
CAPEC-60
CAPEC-94
CAPEC-459
CAPEC-461
CAPEC-473
CAPEC-476
CAPEC-500
CAPEC-594
CAPEC-595
CAPEC-596
CAPEC-667
Затронутые продукты
Glib2Glib2Glib2Glib2-develGlib2-devel-staticGlib2-localesGlib2-testsGlib2.0Glib2.0Glib2.0Glib2.0Glib2.0Glib2.0Glib2.0Glib2.0Glib2.0LibgioLibgio-develMingw-glib2
Вектор CVSS
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: P
Физическая (P)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.002 · p40
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-60 · CWE-290
└ через CAPEC-21 · CWE-290
└ через CAPEC-60 · CWE-290
└ через CAPEC-473 · CWE-290
└ через CAPEC-94 · CWE-290
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
Отслеживается
glib2Отслеживается
glib2Отслеживается
glib2Отслеживается
glib2-develОтслеживается
glib2-devel-staticОтслеживается
glib2-localesОтслеживается
glib2-testsОтслеживается
glib2.0Отслеживается
glib2.0Отслеживается
glib2.0Отслеживается
glib2.0Отслеживается
glib2.0Отслеживается
glib2.0Отслеживается
glib2.0Отслеживается
glib2.0Отслеживается
glib2.0Отслеживается
libgioОтслеживается
libgio-develОтслеживается
mingw-glib2Отслеживается
Источники данных
ANC
AST
DEB
CVE
RED
UBU
Связанные уязвимости