CVE-2020-15238
Lokale Privilegieneskalation in Blueman
- Veröffentlicht
- 27.10.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 28.10.2020
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:LNiedrig · nächste 30 Tage
- Perzentil
- 91,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Blueman ist ein GTK+-Bluetooth-Manager. In Blueman vor 2.1.4 ist die DhcpClient-Methode der D-Bus-Schnittstelle zu blueman-mechanism anfällig für eine Argumentinjektions-Schwachstelle. Die Auswirkungen hängen stark von der Systemkonfiguration ab. Wenn Polkit-1 deaktiviert ist und für Versionen niedriger als 2.0.6, kann möglicherweise jeder lokale Benutzer dies ausnutzen. Wenn Polkit-1 für Version 2.0.6 und später aktiviert ist, muss einem möglichen Angreifer erlaubt sein, die Aktion `org.blueman.dhcp.client` zu verwenden. Das ist in der ausgelieferten Regeldatei auf Benutzer in der wheel-Gruppe beschränkt, die die Privilegien ohnehin haben. Auf Systemen mit ISC-DHCP-Client (dhclient) können Angreifer über den Schnittstellennamen Argumente an `ip link` übergeben, die z. B. dazu verwendet werden können, eine Schnittstelle zu deaktivieren oder ein beliebiges XDP/BPF-Programm hinzuzufügen. Auf Systemen mit dhcpcd und ohne ISC-DHCP-Client können Angreifer sogar beliebige Skripte ausführen, indem sie `-c/path/to/script` als Schnittstellennamen übergeben. Patches sind in 2.1.4 und master enthalten, die die DhcpClient-D-Bus-Methode(n) so ändern, dass sie BlueZ-Netzwerkobjektpfade anstelle von Netzwerkschnittstellennamen akzeptieren. Ein Backport auf 2.0(.8) ist ebenfalls verfügbar. Als Workaround stellen Sie sicher, dass die Polkit-1-Unterstützung aktiviert ist, und beschränken Sie die Berechtigungen für die Aktion `org.blueman.dhcp.client` in /usr/share/polkit-1/rules.d/blueman.rules auf Benutzer, die ohnehin in der Lage sind, beliebige Befehle als root auszuführen.
Quellen
1Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.