CVE-2020-15238
Élévation de privilèges locale Blueman
- Publié
- 27 oct. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 28 oct. 2020
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:LFaible · 30 prochains jours
- Percentile
- 91,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Blueman est un gestionnaire Bluetooth GTK+. Dans Blueman avant la version 2.1.4, la méthode DhcpClient de l'interface D-Bus vers blueman-mechanism est sujette à une vulnérabilité d'injection d'arguments. L'impact dépend fortement de la configuration du système. Si Polkit-1 est désactivé et pour les versions antérieures à 2.0.6, tout utilisateur local peut potentiellement exploiter cette vulnérabilité. Si Polkit-1 est activé pour les versions 2.0.6 et ultérieures, un attaquant potentiel doit être autorisé à utiliser l'action `org.blueman.dhcp.client`. Cela est limité aux utilisateurs du groupe wheel dans le fichier de règles fourni, qui disposent de toute façon des privilèges. Sur les systèmes avec le client DHCP ISC (dhclient), les attaquants peuvent passer des arguments à `ip link` avec le nom de l'interface, ce qui peut par exemple être utilisé pour désactiver une interface ou ajouter un programme XDP/BPF arbitraire. Sur les systèmes avec dhcpcd et sans client DHCP ISC, les attaquants peuvent même exécuter des scripts arbitraires en passant `-c/path/to/script` comme nom d'interface. Des correctifs sont inclus dans 2.1.4 et master qui modifient la ou les méthodes D-Bus DhcpClient pour accepter des chemins d'objets réseau BlueZ au lieu de noms d'interfaces réseau. Un backport vers 2.0(.8) est également disponible. En guise de contournement, assurez-vous que la prise en charge de Polkit-1 est activée et limitez les privilèges pour l'action `org.blueman.dhcp.client` aux utilisateurs capables d'exécuter des commandes arbitraires en tant que root de toute façon dans /usr/share/polkit-1/rules.d/blueman.rules.
Sources
1Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.