Une vulnérabilité a été identifiée dans D-Bus, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité. Ce problème résulte d'erreurs présentes dans les fonctions "bus_client_policy_check_can_send()" et "bus_client_policy_check_can_receive()" [bus/policy.c] qui ne valident pas correctement l'accès à certaines méthodes, ce qui pourrait être exploité par un utilisateur malveillant afin d'appler certaines méthodes théoriquement inaccessibles.
Crédit Vulnérabilité découverte par Havoc Pennington.