In Keepalived through 2.2.4, the D-Bus policy does not sufficiently restrict the message destination, allowing any user to inspect and manipulate any property. This leads to access-control bypass in some situations in which an unrelated D-Bus system service has a settable (writable) property
CVSS Details
- CVSS 3.1 Base Score: 5.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-keepalived | May 13, 2022 | Nov 26, 2021 | |
| Alpine Linux | alpine-linux-upgrade-keepalived | Aug 22, 2024 | Nov 26, 2021 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-keepalivedamazon-linux-ami-2-upgrade-keepalived-debuginfo | Jul 27, 2023 | Nov 26, 2021 | |
| Centos_linux | — | centos-upgrade-keepalivedcentos-upgrade-keepalived-debuginfocentos-upgrade-keepalived-debugsource | May 13, 2022 | Nov 26, 2021 |
| Debian | debian-upgrade-keepalived | Apr 12, 2023 | Nov 26, 2021 | |
| Huawei Euleros 2_0_sp10 | huawei-euleros-2_0_sp10-upgrade-keepalived | Apr 20, 2022 | Nov 26, 2021 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-keepalived | May 25, 2022 | Nov 26, 2021 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-keepalived | Mar 29, 2022 | Nov 26, 2021 | |
| Huawei Euleros 2_0_sp9 | huawei-euleros-2_0_sp9-upgrade-keepalived | Mar 3, 2022 | Nov 26, 2021 | |
| Oracle_linux | — | oracle-linux-upgrade-keepalived | May 18, 2022 | Nov 26, 2021 |
| Redhat_linux | redhat-upgrade-keepalivedredhat-upgrade-keepalived-debuginforedhat-upgrade-keepalived-debugsource | May 13, 2022 | Nov 26, 2021 | |
| Rocky_linux | rocky-upgrade-keepalivedrocky-upgrade-keepalived-debuginforocky-upgrade-keepalived-debugsource | May 20, 2022 | Nov 26, 2021 | |
| Suse | — | suse-upgrade-keepalived | Oct 26, 2022 | Nov 26, 2021 |
| Ubuntu | ubuntu-upgrade-keepalived | Dec 15, 2021 | Nov 26, 2021 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Nov 26, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub