| タイトル | Midgard2 のデフォルトの D-Bus アクセスコントロールルールにおけるシステムバス上の任意のプロセスに任意のメソッド呼び出しまたは信号を送信される脆弱性 |
|---|---|
| 概要 | Midgard2 のデフォルトの D-Bus アクセスコントロールルールには、システムバス上の任意のプロセスに任意のメソッド呼び出しまたは信号を送信され、ルート権限で任意のコードを実行される脆弱性が存在します。 |
| 想定される影響 | ローカルユーザにより、システムバス上の任意のプロセスに任意のメソッド呼び出しまたは信号を送信され、ルート権限で任意のコードを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2014年12月19日0:00 |
| 登録日 | 2015年1月27日15:34 |
| 最終更新日 | 2015年1月27日15:34 |
| CVSS2.0 : 危険 | |
| スコア | 7.2 |
|---|---|
| ベクター | AV:L/AC:L/Au:N/C:C/I:C/A:C |
| Novell |
| openSUSE 13.1 |
| openSUSE 13.2 |
| The Midgard Project |
| Midgard2 10.05.7.1 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2015年01月27日] 掲載 |
2018年2月17日10:37 |
| 概要 | The default D-Bus access control rule in Midgard2 10.05.7.1 allows local users to send arbitrary method calls or signals to any process on the system bus and possibly execute arbitrary code with root privileges. |
|---|---|
| 公表日 | 2015年1月27日0:59 |
| 登録日 | 2021年1月26日15:20 |
| 最終更新日 | 2024年11月21日11:18 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:midgard-project:midgard2:10.05.7.1:*:*:*:*:*:*:* | |||||