Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las configuraciones de política de seguridad D-Bus en los servicios de sistema SoundServer/FocusServer en Tizen en la serie Samsung Galaxy Gear (CVE-2018-16268)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
22/01/2020
Última modificación:
07/11/2023

Descripción

Los servicios de sistema SoundServer/FocusServer en Tizen, permiten a un proceso no privilegiado llevar a cabo acciones del sistema relacionadas con multimedia, debido a configuraciones de política de seguridad D-Bus inapropiadas. Dichas acciones incluyen la reproducción de un archivo de sonido arbitrario o tonos DTMF. Esto afecta a Tizen versiones anteriores a 5.0 M1 y a los firmwares que se basan ??en Tizen, incluyendo la serie Samsung Galaxy Gear versiones anteriores al build RE2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:tizen:1.0:*:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:1.0:m1:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:2.0:*:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:2.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:2.2:*:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:2.2.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:2.3:*:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:2.3.1:*:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:2.4:*:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:3.0:*:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:3.0:m2:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:3.0:m3:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:4.0:m1:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:4.0:m2:*:*:*:*:*:*
cpe:2.3:o:linux:tizen:4.0:m3:*:*:*:*:*:*