一、 漏洞 CVE-2018-16263 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
由于D-Bus安全策略配置不正确,Tizen中的PulseAudio系统服务允许未特权进程控制其A2DP媒体端点。这会影响在5.0 M1之前版本的Tizen,以及包括三星 Galaxy Gear 系列在 Build RE2 之前基于Tizen的固件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The PulseAudio system service in Tizen allows an unprivileged process to control its A2DP MediaEndpoint, due to improper D-Bus security policy configurations. This affects Tizen before 5.0 M1, and Tizen-based firmwares including Samsung Galaxy Gear series before build RE2.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Tizen 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Linux Tizen是Linux基金会的一款基于Linux的开源软件平台。该系统采用 Linux 核心和 WebKit 运行,可运行在智能手机、平板电脑、智能手表、笔记本电脑、车载消息娱乐设备(IVI)和智能电视上。 Tizen 5.0 M1之前版本(及基于Tizen的固件-运行在Samsung Galaxy Gear系列build RE2之前版本上)中的PulseAudio系统服务存在安全漏洞,该漏洞源于不正确的D-Bus安全策略配置。攻击者可利用该漏洞控制A2DP MediaEndpoint。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-16263 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-16263 的情报信息