CVE-2020-15238
تصعيد الامتيازات المحلي في Blueman
- تم النشر
- 27/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 28/10/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Blueman هو مدير بلوتوث يعتمد على GTK+. في Blueman قبل الإصدار 2.1.4، تكون طريقة DhcpClient الخاصة بواجهة D-Bus مع blueman-mechanism عرضة لثغرة حقن الوسائط (argument injection). يعتمد التأثير بشكل كبير على تكوين النظام. إذا تم تعطيل Polkit-1 وفي الإصدارات الأقدم من 2.0.6، يمكن لأي مستخدم محلي استغلالها. إذا تم تمكين Polkit-1 في الإصدار 2.0.6 والإصدارات الأحدث، فيحتاج المهاجم المحتمل إلى الحصول على إذن لاستخدام إجراء `org.blueman.dhcp.client`. يقتصر ذلك على المستخدمين في مجموعة wheel في ملف القواعد المُرفق الذين يمتلكون الصلاحيات على أي حال. على الأنظمة التي تستخدم عميل ISC DHCP (dhclient)، يمكن للمهاجمين تمرير وسائط إلى `ip link` مع اسم الواجهة، والتي يمكن استخدامها مثلاً لإيقاف تشغيل واجهة أو إضافة برنامج XDP/BPF تعسفي. على الأنظمة التي تستخدم dhcpcd ودون عميل ISC DHCP، يمكن للمهاجمين حتى تشغيل سكربتات تعسفية عن طريق تمرير `-c/path/to/script` كاسم واجهة. تتضمن الإصدارات 2.1.4 وmaster تصحيحات تغيّر طريقة/طرق DhcpClient في D-Bus لقبول مسارات كائنات شبكة BlueZ بدلاً من أسماء واجهات الشبكة. يتوفر أيضاً backport إلى 2.0(.8). كحل بديل، تأكد من تمكين دعم Polkit-1 وقلّص صلاحيات إجراء `org.blueman.dhcp.client` ليشمل فقط المستخدمين القادرين على تشغيل أوامر تعسفية كجذر على أي حال في /usr/share/polkit-1/rules.d/blueman.rules.
المصادر
1Vaisha Bernard · linux · 28/10/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.