漏洞信息详情
Huawei LON-AL00B Bluetooth模块缓冲区错误漏洞
漏洞简介
Huawei LON-AL00B是中国华为(Huawei)公司的一款智能手机产品。Bluetooth module是其中的一个蓝牙模块。
Huawei LON-AL00B LON-AL00BC00B229及之前版本中的Bluetooth模块存在缓冲区溢出漏洞,该漏洞源于程序没有充分的验证输入。攻击者可通过在蓝牙配对成功后伪造或者篡改蓝牙AVDTP/AVCTP报文利用该漏洞执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20180129-01-bluetooth-cn
参考网址
来源:CONFIRM
链接:http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20180129-01-bluetooth-en
受影响实体
- Huawei Lon-Al00b_firmware:Lon-Al00bc00b229<!--2000-1-1-->
补丁
- Huawei LON-AL00B Bluetooth模块缓冲区错误漏洞的修复措施<!--2018-2-22-->
还没有评论,来说两句吧...