Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en D-Bus (CVE-2023-34969)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2023
Última modificación:
09/06/2025

Descripción

D-Bus en versiones anteriores a v1.15.6 a veces permite a usuarios sin privilegios bloquear el "dbus-daemon". Si un usuario privilegiado con control sobre "dbus-daemon" está usando la interfaz "org.freedesktop.DBus.Monitoring" para monitorizar el tráfico del bus de mensajes, entonces un usuario sin privilegios con la capacidad de conectarse al mismo "dbus-daemon" puede causar un fallo del "dbus-daemon" bajo algunas circunstancias a través de un mensaje sin respuesta. Cuando se hace en el bus del sistema conocido, se trata de una vulnerabilidad de denegación de servicio. Las versiones que corrigen esta vulnerabilidad son v1.12.28, v1.14.8 y v1.15.6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freedesktop:dbus:*:*:*:*:*:*:*:* 1.12.0 (incluyendo) 1.12.28 (excluyendo)
cpe:2.3:a:freedesktop:dbus:*:*:*:*:*:*:*:* 1.14.0 (incluyendo) 1.14.8 (excluyendo)
cpe:2.3:a:freedesktop:dbus:*:*:*:*:*:*:*:* 1.15.0 (incluyendo) 1.15.6 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*