【安全公告:UTSA-2022-000475】-【CVE-2022-42012】

发布日期:2022-11-05

基本信息

漏洞编号: CVE-2022-42012

受影响系统版本: 服务器D版

受影响源码包: dbus

修复版本: 1.12.20.6-1+deepin

CWE编号: None

漏洞等级: 中危

CVSS_v3评分: 6.5

漏洞描述

An issue was discovered in D-Bus before 1.12.24, 1.13.x and 1.14.x before 1.14.4, and 1.15.x before 1.15.2. An authenticated attacker can cause dbus-daemon and other programs that use libdbus to crash by sending a message with attached file descriptors in an unexpected format.

修复方式

sudo apt update && sudo apt dist-upgrade

是否受影响判断

判断方法:apt policy PackageName
结果说明:版本小于修复版本,则受此漏洞影响,版本大于等于修复版本,则此漏洞已修复。

补丁链接

暂无