MGASA-2017-0310
Dashboard / Vulnerabilities / MGASA-2017-0310
MGASA-2017-0310
Summary: Updated dbus packages fix security vulnerabilities
Details: A format string vulnerability in the reference bus implementation, dbus-daemon, could potentially allow local users to cause arbitrary code execution or denial of service. Symlink attack in nonce-tcp transport (bsc#1025950). Symlink attack in unit tests (bsc#1025951).
References: https://advisories.mageia.org/MGASA-2017-0310.html, https://bugs.mageia.org/show_bug.cgi?id=19561, https://lists.fedoraproject.org/archives/list/[email protected]/thread/YNEU3UPG7YBLXGQ4E4XVZ74PLHP4ZG56/, https://lists.opensuse.org/opensuse-updates/2017-03/msg00091.html
Affected packages
Package
Name: dbus
Purl: pkg:rpm/mageia/dbus?arch=source&distro=mageia-5
Affected ranges
Type: ECOSYSTEM
Events:
