漏洞标题
N/A
漏洞描述信息
izen系统的系统弹出服务允许非特权进程执行与弹出相关的系统操作,由于D-Bus安全策略配置不正确,这些操作包括触发系统关机菜单,以及使用任意字符串提示弹出。这会影响在5.0 M1之前使用的izen,以及包括三星 Galaxy Gear 系列在 Build RE2 之前使用的基于izen的固件。
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The system-popup system service in Tizen allows an unprivileged process to perform popup-related system actions, due to improper D-Bus security policy configurations. Such actions include the triggering system poweroff menu, and prompting a popup with arbitrary strings. This affects Tizen before 5.0 M1, and Tizen-based firmwares including Samsung Galaxy Gear series before build RE2.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Tizen 安全漏洞
漏洞描述信息
Linux Tizen是Linux基金会的一款基于Linux的开源软件平台。该系统采用 Linux 核心和 WebKit 运行,可运行在智能手机、平板电脑、智能手表、笔记本电脑、车载消息娱乐设备(IVI)和智能电视上。 Tizen 5.0 M1之前版本(及基于Tizen的固件-运行在Samsung Galaxy Gear系列build RE2之前版本上)中的system-popup系统服务存在安全漏洞,该漏洞源于不正确的D-Bus安全策略配置。攻击者可利用该漏洞执行系统的窗口弹出操作。
CVSS信息
N/A
漏洞类别
其他