CVE-2008-0595 dbus security policy circumvention
authorJohn (J5) Palmieri <johnp@redhat.com>
Tue, 26 Feb 2008 18:30:47 +0000 (13:30 -0500)
committerJohn (J5) Palmieri <johnp@redhat.com>
Tue, 26 Feb 2008 18:30:47 +0000 (13:30 -0500)
commit6db561dce296b4c233b9fe9b117012249a99df08
tree8b9aa0520c9eb9d9906e891246321ae2a394403d
parent381c8548b2deaf1bd827b69e144b652e00f8af1d
CVE-2008-0595 dbus security policy circumvention

* CVE-2008-0595 - security policy of the type <allow send_interface=
  "some.interface.WithMethods"/> work as an implicit allow for
  messages sent without an interface bypassing the default deny rules
  and potentially allowing restricted methods exported on the bus to be
  executed by unauthorized users.  This patch fixes the issue.
* bus/policy.c (bus_client_policy_check_can_send,
  bus_client_policy_check_can_receive): skip messages without an
  interface when evaluating an allow rule, and thus pass it to the
  default deny rules
ChangeLog
bus/policy.c