CVE-2005-0201
개요
CVE.org에서
D-BUS (dbus) before 0.22 does not properly restrict access to a socket, if the socket address is known, which allows local users to listen or send arbitrary messages on another user's per-user session bus via that socket.
- Bugzilla 1617489: security flaw
- FAQ: 자주하는 질문 CVE-2005-0201
자주하는 질문
여러 공급업체에서 제공하는 오픈 소스 소프트웨어의 경우 CVSS 기본 점수는 각 공급 업체의 제공 버전, 제공 방법, 플랫폼 및 소프트웨어 컴파일 방식에 따라 다를 수 있습니다. 이로 인해 각 취약점에 대해 하나의 CVSS 기본 점수만 제공하는 NVD와 같은 타사 취약점 데이터베이스에 대해 취약점을 평가하기 어려워집니다. Red Hat 점수는 취약점이 구체적으로 Red Hat 제품에 어떤 영향을 미치는지 반영합니다.
자세한 내용은 https://access.redhat.com/solutions/762393을 참조하세요.
자세한 내용은 https://access.redhat.com/solutions/762393을 참조하세요.
- "조사 중(Under investigation)"의 경우 해당 제품이 이 보안 취약점의 영향을 받는다는 것을 반드시 의미하지 않습니다. 이는 분석팀(Analysis Team)이 단순히 해당 제품이 영향을 받는지 여부와 그 영향을 파악하는 조사 작업을 진행 중임을 의미합니다.
- "영향 받음(Affected)"의 경우 분석팀이 Red Hat Enterprise Linux 8 또는 OpenShift Container Platform 4와 같은 제품이 해당 보안 취약점의 영향을 받는다고 판단했음을 의미하며, 이를 해결하기 위한 수정 사항이 가까운 시일 내에 제공될 수 있음을 의미합니다. 여기에는 별도의 언급이 없는 한, 해당 제품의 모든 마이너 릴리스도 포함됩니다.
"수정 불가" 상태는 영향을 받는 제품 버전에 대한 수정이 계획되어 있지 않거나 복잡성으로 인해 수정 불가능하여 추가적인 위험이 발생할 수 있음을 의미합니다.
사용 가능한 옵션은 주로 취약점의 영향 및 제품의 현재 라이프 사이클 단계에 따라 달라집니다. 전반적으로 다음과 같은 옵션이 있습니다.
사용 가능한 옵션은 주로 취약점의 영향 및 제품의 현재 라이프 사이클 단계에 따라 달라집니다. 전반적으로 다음과 같은 옵션이 있습니다.
- 이 취약점에 대한 수정 사항이 포함된 지원되는 제품 버전으로 업그레이드 (권장 사항).
- Technical Account Manager (TAM) RHEL Security Select Add-on을 사용하는 고객은 해당 CVE를 담당 TAM과 직접 검토할 수 있습니다.
수정 연기 상태는 우선순위가 높은 개발 작업으로 인해 영향을 받는 제품 버전에 대한 수정이 보장되지 않음을 의미합니다.
사용 가능한 옵션은 주로 취약점의 영향 및 제품의 현재 라이프 사이클 단계에 따라 달라집니다. 전반적으로 선택할 수 있는 옵션은 다음과 같습니다.
사용 가능한 옵션은 주로 취약점의 영향 및 제품의 현재 라이프 사이클 단계에 따라 달라집니다. 전반적으로 선택할 수 있는 옵션은 다음과 같습니다.
- 완화책을 적용합니다(가능한 경우).
- Red Hat Engineering은 영향도와 제품 라이프 사이클 기준을 기반으로 우선순위가 높은 문제를 해결하는 데 중점을 둡니다. 따라서 우선순위가 낮은 문제는 즉시 수정되지 않을 수 있습니다.
- 기술 계정 관리자(TAM) 가 포함된 RHEL Security Select 애드온을 보유한 고객은 해당 CVE를 TAM과 직접 검토할 수 있습니다.
완화 조치는 아무런 수정책을 배포하지 않고도 보안 취약점의 영향을 줄이기 위해 취할 수 있는 조치입니다.
목록에 나열된 제품에는 이 취약점의 영향을 받는 구성 요소 중 하나 이상이 포함되어 있는 것으로 판명된 제품입니다. 이러한 제품은 이 취약점의 영향을 받는지 확인하기 위해 철저한 평가를 거쳤습니다. 이 표에 나열된 제품 중 영향을 받는 구성 요소를 사용하는 계층화된 제품(예: 컨테이너 기반 제품)은 영향을 받을 수 있지만 표시되지는 않습니다.
코드 안정성과 호환성을 유지하기 위해 Red Hat은 일반적으로 패키지를 완전히 새로운 버전으로 리베이스하지 않습니다. 대신, 배포할 패키지의 이전 버전에 수정 사항과 새로운 기능을 백포트합니다. 이로 인해 일부 보안 스캐너는 소프트웨어 패키지 버전만 확인하여 패키지를 취약한 것으로 보고할 수 있습니다. 이를 방지하려면 Red Hat Vulnerability Scanner Certification 프로그램에서 승인된 취약점 스캐너를 사용하는 것이 좋습니다.
Not sure what something means? Check out our Security Glossary.
에라타 알림을 받으시겠습니까? 여기에서 등록하세요.
자세한 내용이나 수정 사항은 Red Hat 제품 보안 팀에 문의하십시오.
최종 업데이트:
CVE 설명 저작권 © 2021, The MITRE Corporation