]> git.ipfire.org Git - thirdparty/dbus.git/commitdiff
Update NEWS
authorSimon McVittie <smcv@collabora.com>
Sun, 2 Oct 2022 14:18:37 +0000 (15:18 +0100)
committerSimon McVittie <smcv@collabora.com>
Wed, 5 Oct 2022 09:42:05 +0000 (10:42 +0100)
Signed-off-by: Simon McVittie <smcv@collabora.com>
NEWS

diff --git a/NEWS b/NEWS
index 7858ed7eed081ade7867b51430bf9cbd17e83757..01af2631c0c7dbc8c3a919d77625cec736ce18df 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -23,6 +23,30 @@ Behaviour changes:
   directory, with the chroot or container.
   (dbus#416, Simon McVittie)
 
+Denial of service fixes:
+
+Evgeny Vereshchagin discovered several ways in which an authenticated
+local attacker could cause a crash (denial of service) in
+dbus-daemon --system or a custom DBusServer. In uncommon configurations
+these could potentially be carried out by an authenticated remote attacker.
+
+• An invalid array of fixed-length elements where the length of the array
+  is not a multiple of the length of the element would cause an assertion
+  failure in debug builds or an out-of-bounds read in production builds.
+  This was a regression in version 1.3.0.
+  (dbus#413, CVE-2022-42011; Simon McVittie)
+
+• A syntactically invalid type signature with incorrectly nested parentheses
+  and curly brackets would cause an assertion failure in debug builds.
+  Similar messages could potentially result in a crash or incorrect message
+  processing in a production build, although we are not aware of a practical
+  example. (dbus#418, CVE-2022-42010; Simon McVittie)
+
+• A message in non-native endianness with out-of-band Unix file descriptors
+  would cause a use-after-free and possible memory corruption in production
+  builds, or an assertion failure in debug builds. This was a regression in
+  version 1.3.0. (dbus#417, CVE-2022-42012; Simon McVittie)
+
 dbus 1.14.2 (2022-09-26)
 ========================