« Volver al listado

CVE-2006-6107

Estado: ModificadaBaja (1.7)—

Unspecified vulnerability in the match_rule_equal function in bus/signals.c in D-Bus before 1.0.2 allows local applications to remove match rules for other applications and cause a denial of service (lost process messages).

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2006-6107",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 1.7,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:S/C:N/I:N/A:P",
          "authentication": "SINGLE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "LOW",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.1,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "secalert@redhat.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2006-12-14T00:28:00.000",
  "references": [
    {
      "url": "http://archives.mandrivalinux.com/security-announce/2006-12/msg00025.php",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://lists.opensuse.org/opensuse-updates/2012-10/msg00094.html",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://lists.rpath.com/pipermail/security-announce/2007-February/000147.html",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://openpkg.com/go/OpenPKG-SA-2006.041",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://secunia.com/advisories/23373",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://secunia.com/advisories/23390",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://secunia.com/advisories/23611",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://secunia.com/advisories/24059",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://secunia.com/advisories/24131",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.freedesktop.org/wiki/Software/dbus",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.redhat.com/support/errata/RHSA-2007-0008.html",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.securityfocus.com/bid/21571",
      "tags": [
        "Patch"
      ],
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.securitytracker.com/id?1017608",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.ubuntu.com/usn/usn-401-1",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2006/4988",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://bugs.freedesktop.org/show_bug.cgi?id=9142",
      "tags": [
        "Patch"
      ],
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/30874",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://issues.rpath.com/browse/RPL-860",
      "source": "secalert@redhat.com"
    },
    {
      "url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9951",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://archives.mandrivalinux.com/security-announce/2006-12/msg00025.php",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://lists.opensuse.org/opensuse-updates/2012-10/msg00094.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://lists.rpath.com/pipermail/security-announce/2007-February/000147.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://openpkg.com/go/OpenPKG-SA-2006.041",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/23373",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/23390",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/23611",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/24059",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/24131",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.freedesktop.org/wiki/Software/dbus",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.redhat.com/support/errata/RHSA-2007-0008.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/21571",
      "tags": [
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1017608",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.ubuntu.com/usn/usn-401-1",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2006/4988",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://bugs.freedesktop.org/show_bug.cgi?id=9142",
      "tags": [
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/30874",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://issues.rpath.com/browse/RPL-860",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9951",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-Other"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Unspecified vulnerability in the match_rule_equal function in bus/signals.c in D-Bus before 1.0.2 allows local applications to remove match rules for other applications and cause a denial of service (lost process messages)."
    },
    {
      "lang": "es",
      "value": "Vulnerabilidad sin especificar en la función match_rule_equal en bus/signals.c en el D-Bus para versiones anteriores a la 1.0.2 permite a aplicaciones locales borrar reglas de comparación para otras aplicaciones y provocar una denegación de servicio (pérdida de mensajes de proceso)."
    }
  ],
  "lastModified": "2026-06-16T22:32:28.960",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:d-bus:d-bus:0.13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "96C71508-117F-4F79-9684-81C6541385BB"
            },
            {
              "criteria": "cpe:2.3:a:d-bus:d-bus:0.20:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0FD0AF82-7702-4B14-8274-97CD22009934"
            },
            {
              "criteria": "cpe:2.3:a:d-bus:d-bus:0.21:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "67749B06-956D-463A-AA80-355C0A2BF877"
            },
            {
              "criteria": "cpe:2.3:a:d-bus:d-bus:0.22:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A919936C-3618-4566-B5BA-8B2E248E9D29"
            },
            {
              "criteria": "cpe:2.3:a:d-bus:d-bus:0.23:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5E75C31A-2BD2-4294-B023-C7C3993B8DB3"
            },
            {
              "criteria": "cpe:2.3:a:d-bus:d-bus:1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "97321D29-A5D6-4D6D-8BE7-00D160BB0A3C"
            },
            {
              "criteria": "cpe:2.3:a:d-bus:d-bus:1.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C21BA4DC-5A58-424B-BA88-33873F472FD4"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "vendorComments": [
    {
      "comment": "Red Hat Enterprise Linux 5 is not vulnerable to this issue as it contains a backported patch.",
      "lastModified": "2007-03-14T00:00:00",
      "organization": "Red Hat"
    }
  ],
  "sourceIdentifier": "secalert@redhat.com",
  "evaluatorSolution": "This vulnrability is addressed in the following product release:\r\nD-BUS, D-BUS, 1.0.2"
}