| CNNVD-ID编号 | CNNVD-201902-729 |
| CVE编号 | CVE-2019-6454 |
| 发布时间 | 2019-02-18 |
| 更新时间 | 2020-10-29 |
| 漏洞类型 | 其他 |
| 漏洞来源 | Ubuntu,Debian,Chris Coulson |
| 危险等级 | 中危 |
| 威胁类型 | 本地 |
| 厂 商 | N/A |
systemd是德国Lennart Poettering软件开发者的一款基于Linux的系统和服务管理器。该产品兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。
systemd中的bus_process_object()存在安全漏洞,该漏洞源于程序没有充分地执行输入验证。本地攻击者可通过发送dbus消息利用该漏洞造成拒绝服务。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/systemd/systemd
来源:ESB-2019.0512~ESB-2019.0510.2~ESB-2019.0503.2
链接:链接:无
来源:www.ubuntu.com
来源:access.redhat.com
来源:www.ibm.com
来源:access.redhat.com
来源:www.debian.org
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/151741/Ubuntu-Security-Notice-USN-3891-1.html
来源:www.auscert.org.au
来源:www.auscert.org.au
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/151743/Debian-Security-Advisory-4393-1.html
来源:www.auscert.org.au
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/systemd-buffer-overflow-via-D-Bus-Message-28537
来源:www.auscert.org.au
暂无