PT-2026-31022 · Unknown+2 · Xdg-Dbus-Proxy+2
CVE-2026-34080
·
Publicado
2026-04-07
·
Atualizado
2026-07-03
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
xdg-dbus-proxy versões anteriores a 0.1.7
Description
xdg-dbus-proxy é um proxy de filtragem para conexões D-Bus. Uma falha no analisador de políticas permite ignorar as restrições de escuta. O proxy lida incorretamente com variações no formato da regra de política 'eavesdrop', como incluir um espaço antes do sinal de igual (por exemplo, 'eavesdrop ='true''). Isso permite que os clientes interceptem mensagens D-Bus às quais não estão autorizados a acessar.
Recommendations
Atualize para a versão 0.1.7 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Ubuntu
Xdg-Dbus-Proxy