3.6
CVE-2009-1189
- EPSS 1.32%
- Veröffentlicht 27.04.2009 18:00:00
- Zuletzt bearbeitet 16.06.2026 23:06:42
- Erkennungen
The _dbus_validate_signature_with_reason function (dbus-marshal-validate.c) in D-Bus (aka DBus) before 1.2.14 uses incorrect logic to validate a basic type, which allows remote attackers to spoof a signature via a crafted key. NOTE: this is due to an incorrect fix for CVE-2008-3834.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Freedesktop ≫ Dbus Version <= 1.2.3
Freedesktop ≫ Dbus Version 0.1
Freedesktop ≫ Dbus Version 0.2
Freedesktop ≫ Dbus Version 0.3
Freedesktop ≫ Dbus Version 0.4
Freedesktop ≫ Dbus Version 0.5
Freedesktop ≫ Dbus Version 0.6
Freedesktop ≫ Dbus Version 0.7
Freedesktop ≫ Dbus Version 0.8
Freedesktop ≫ Dbus Version 0.9
Freedesktop ≫ Dbus Version 0.10
Freedesktop ≫ Dbus Version 0.11
Freedesktop ≫ Dbus Version 0.12
Freedesktop ≫ Dbus Version 0.13
Freedesktop ≫ Dbus Version 0.20
Freedesktop ≫ Dbus Version 0.21
Freedesktop ≫ Dbus Version 0.22
Freedesktop ≫ Dbus Version 0.23
Freedesktop ≫ Dbus Version 0.23.1
Freedesktop ≫ Dbus Version 0.23.2
Freedesktop ≫ Dbus Version 0.23.3
Freedesktop ≫ Dbus Version 0.31
Freedesktop ≫ Dbus Version 0.32
Freedesktop ≫ Dbus Version 0.33
Freedesktop ≫ Dbus Version 0.34
Freedesktop ≫ Dbus Version 0.35
Freedesktop ≫ Dbus Version 0.35.1
Freedesktop ≫ Dbus Version 0.35.2
Freedesktop ≫ Dbus Version 0.36
Freedesktop ≫ Dbus Version 0.36.1
Freedesktop ≫ Dbus Version 0.36.2
Freedesktop ≫ Dbus Version 0.50
Freedesktop ≫ Dbus Version 0.60
Freedesktop ≫ Dbus Version 0.61
Freedesktop ≫ Dbus Version 0.62
Freedesktop ≫ Dbus Version 0.90
Freedesktop ≫ Dbus Version 0.91
Freedesktop ≫ Dbus Version 0.92
Freedesktop ≫ Dbus Version 1.0
Freedesktop ≫ Dbus Version 1.0 Update rc1
Freedesktop ≫ Dbus Version 1.0 Update rc2
Freedesktop ≫ Dbus Version 1.0 Update rc3
Freedesktop ≫ Dbus Version 1.0.2
Freedesktop ≫ Dbus Version 1.1.0
Freedesktop ≫ Dbus Version 1.1.1
Freedesktop ≫ Dbus Version 1.1.2
Freedesktop ≫ Dbus Version 1.1.4
Freedesktop ≫ Dbus Version 1.1.20
Freedesktop ≫ Dbus Version 1.2.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.32% | 0.68 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 3.6 | 3.9 | 4.9 |
AV:L/AC:L/Au:N/C:N/I:P/A:P
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705
https://rhn.redhat.com/errata/RHSA-2010-0095.html
http://lists.vmware.com/pipermail/security-announce/2010/000082.html
http://secunia.com/advisories/38794
http://www.vupen.com/english/advisories/2010/0528
http://secunia.com/advisories/32127
http://www.freedesktop.org/wiki/Software/dbus#head-dad0dab297a44f1d7a3b1259cfc06b583fd6a88a
http://www.securityfocus.com/bid/31602
http://bugs.freedesktop.org/show_bug.cgi?id=17803
http://secunia.com/advisories/35810
http://www.openwall.com/lists/oss-security/2009/04/16/13
https://exchange.xforce.ibmcloud.com/vulnerabilities/50385
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10308
https://usn.ubuntu.com/799-1/