CVE-2020-15238
Blueman में स्थानीय विशेषाधिकार वृद्धि
- प्रकाशित
- 27 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अक्टू॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Blueman एक GTK+ ब्लूटूथ प्रबंधक है। 2.1.4 से पहले के Blueman में, blueman-mechanism के D-Bus इंटरफ़ेस की DhcpClient विधि तर्क इंजेक्शन भेद्यता के प्रति संवेदनशील है। इसका प्रभाव काफी हद तक सिस्टम कॉन्फ़िगरेशन पर निर्भर करता है। यदि Polkit-1 अक्षम है और संस्करण 2.0.6 से कम के लिए, कोई भी स्थानीय उपयोगकर्ता संभवतः इसका शोषण कर सकता है। यदि संस्करण 2.0.6 और उसके बाद के लिए Polkit-1 सक्षम है, तो संभावित हमलावर को `org.blueman.dhcp.client` एक्शन का उपयोग करने की अनुमति होनी चाहिए। यह शिप की गई rules फ़ाइल में wheel समूह के उन उपयोगकर्ताओं तक सीमित है जिनके पास पहले से ही विशेषाधिकार हैं। ISC DHCP क्लाइंट (dhclient) वाले सिस्टम पर, हमलावर इंटरफ़ेस नाम के साथ `ip link` को तर्क पास कर सकते हैं, जिसका उपयोग उदाहरण के लिए किसी इंटरफ़ेस को नीचे लाने या एक मनमाना XDP/BPF प्रोग्राम जोड़ने के लिए किया जा सकता है। dhcpcd वाले और ISC DHCP क्लाइंट के बिना सिस्टम पर, हमलावर इंटरफ़ेस नाम के रूप में `-c/path/to/script` पास करके मनमानी स्क्रिप्ट भी चला सकते हैं। 2.1.4 और master में पैच शामिल हैं जो DhcpClient D-Bus विधि(ओं) को नेटवर्क इंटरफ़ेस नामों के बजाय BlueZ नेटवर्क ऑब्जेक्ट पथ स्वीकार करने के लिए बदलते हैं। 2.0(.8) के लिए एक बैकपोर्ट भी उपलब्ध है। वर्कअराउंड के रूप में, सुनिश्चित करें कि Polkit-1 समर्थन सक्षम है और /usr/share/polkit-1/rules.d/blueman.rules में `org.blueman.dhcp.client` एक्शन के लिए विशेषाधिकारों को उन उपयोगकर्ताओं तक सीमित करें जो root के रूप में मनमाने कमांड चलाने में सक्षम हैं।
स्रोत
1Vaisha Bernard · linux · 28 अक्टू॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।