CVE-2026-39959Tmds.DBus库存在安全漏洞,允许同总线上的恶意对等节点通过发送畸形消息或过多文件描述符,导致应用程序崩溃、资源耗尽或遭受信号欺骗。攻击者需具备本地低权限,且无需用户交互即可利用该漏洞。
该漏洞存在于Tmds.DBus及其Protocol组件中,主要由于对恶意D-Bus对等节点的输入验证不足。攻击者利用同一总线上的身份,可通过三种方式实施攻击:一是冒充知名名称的所有者来欺骗信号;二是发送包含大量Unix文件描述符的消息,导致系统资源耗尽或文件描述符溢出;三是构造畸形消息体,触发SynchronizationContext上的未处理异常,致使应用程序崩溃。攻击需本地低权限且无需用户交互,严重影响系统完整性和可用性。