CVE-2020-15238
Локальное повышение привилегий Blueman
- Опубликовано
- 27 окт. 2020 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 28 окт. 2020 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:LНизкий · следующие 30 дней
- Процентиль
- 91,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Blueman — это менеджер Bluetooth на базе GTK+. В Blueman до версии 2.1.4 метод DhcpClient D-Bus-интерфейса к blueman-mechanism подвержен уязвимости внедрения аргументов. Влияние сильно зависит от конфигурации системы. Если Polkit-1 отключён, а версия ниже 2.0.6, любой локальный пользователь потенциально может воспользоваться этой уязвимостью. Если Polkit-1 включён для версии 2.0.6 и новее, потенциальному злоумышленнику должно быть разрешено использовать действие `org.blueman.dhcp.client`. В поставляемом файле правил это ограничено пользователями группы wheel, которые в любом случае уже обладают такими привилегиями. В системах с ISC DHCP-клиентом (dhclient) злоумышленники могут передавать аргументы команде `ip link` через имя интерфейса, которые можно использовать, например, для отключения интерфейса или добавления произвольной XDP/BPF-программы. В системах с dhcpcd и без ISC DHCP-клиента злоумышленники могут даже выполнять произвольные скрипты, передав `-c/path/to/script` в качестве имени интерфейса. Исправления включены в 2.1.4 и в master; они изменяют D-Bus-метод(ы) DhcpClient так, чтобы он принимал пути сетевых объектов BlueZ вместо имён сетевых интерфейсов. Также доступен бэкпорт для 2.0(.8). В качестве обходного решения убедитесь, что поддержка Polkit-1 включена, и ограничьте привилегии для действия `org.blueman.dhcp.client` пользователями, которые в любом случае могут выполнять произвольные команды от имени root, в /usr/share/polkit-1/rules.d/blueman.rules.
Источники
1Vaisha Bernard · linux · 28 окт. 2020 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.