CVE-2020-15238
Escalation dei privilegi locali Blueman
- Pubblicato
- 27 ott 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 28 ott 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:LBasso · prossimi 30 giorni
- Percentile
- 91,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Blueman è un gestore Bluetooth GTK+. In Blueman precedente alla versione 2.1.4, il metodo DhcpClient dell'interfaccia D-Bus per blueman-mechanism è soggetto a una vulnerabilità di injection di argomenti. L'impatto dipende fortemente dalla configurazione di sistema. Se Polkit-1 è disabilitato e per versioni precedenti alla 2.0.6, qualsiasi utente locale può potenzialmente sfruttarla. Se Polkit-1 è abilitato per la versione 2.0.6 e successive, un potenziale attaccante deve avere il permesso di usare l'azione `org.blueman.dhcp.client`. Nella distribuzione, ciò è limitato agli utenti del gruppo wheel che dispongono comunque dei privilegi nel file di regole. Su sistemi con client DHCP ISC (dhclient), gli attaccanti possono passare argomenti a `ip link` con il nome dell'interfaccia che può essere usato, ad esempio, per portare giù un'interfaccia o aggiungere un programma XDP/BPF arbitrario. Su sistemi con dhcpcd e senza client DHCP ISC, gli attaccanti possono persino eseguire script arbitrari passando `-c/path/to/script` come nome dell'interfaccia. Patch che modificano i metodi D-Bus DhcpClient per accettare percorsi di oggetti di rete BlueZ invece di nomi di interfacce di rete sono incluse in 2.1.4 e master. È disponibile anche un backport per 2.0(.8). Come workaround, assicurarsi che il supporto a Polkit-1 sia abilitato e limitare i privilegi per l'azione `org.blueman.dhcp.client` agli utenti che possono comunque eseguire comandi arbitrari come root in /usr/share/polkit-1/rules.d/blueman.rules.
Fonti
1Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.