漏洞信息详情
BlueZ 缓冲区溢出漏洞
漏洞简介
BlueZ是一套官方的Linux蓝牙协议栈。
BlueZ 5.42版本的‘tools/parser/csr.c’原文件中的‘commands_dump’函数存在缓冲区溢出漏洞,该漏洞源于缺少对‘frm->ptr’框架参数的缓冲区边界检查。攻击者可通过运行受损的dump文件利用该漏洞造成hcidump崩溃。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.bluez.org/
参考网址
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20190510-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/76322
受影响实体
- Bluez Bluez:5.42<!--2000-1-1-->
补丁
- BlueZ 缓冲区溢出漏洞的修复措施<!--2016-12-5-->
还没有评论,来说两句吧...