Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en D-Bus (CVE-2014-3636)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
25/10/2014
Última modificación:
12/04/2025

Descripción

D-Bus 1.3.0 hasta 1.6.x anterior a 1.6.24 y 1.8.x anterior a 1.8.8 permite a usuarios locales (1) causar una denegación de servicio (prevención de conexiones nuevas y caída de conexión) mediante la creación de una cola del máximo número de descriptores de ficheros o (2) causar una denegación de servicio (desconexión) a través de múltiples mensajes que combinan para tener más que el número permitido de descriptores de ficheros para una llamada única a sendmsg.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:d-bus_project:d-bus:*:*:*:*:*:*:*:* 1.6.22 (incluyendo)
cpe:2.3:a:freedesktop:dbus:1.8.0:*:*:*:*:*:*:*
cpe:2.3:a:freedesktop:dbus:1.8.2:*:*:*:*:*:*:*
cpe:2.3:a:freedesktop:dbus:1.8.4:*:*:*:*:*:*:*
cpe:2.3:a:freedesktop:dbus:1.8.6:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:*