漏洞信息详情
Nokia Affix btftp 缓冲区溢出漏洞
漏洞简介
Affix是Nokia研究中心开发的Linux蓝牙协议栈,支持核心蓝牙协议及各种蓝牙配置文件。
Nokia Affix 2.1.2及3.2.0中btftp客户端软件存在缓冲区溢出溢出漏洞。
远程攻击者可以在OBEX文件共享中使用超长文件名,利用此漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://affix.sourceforge.net/
参考网址
来源: BID
名称: 14230
链接:http://www.securityfocus.com/bid/14230
来源: affix.sourceforge.net
链接:http://affix.sourceforge.net/affix_212_sec.patch
来源: MISC
链接:http://www.digitalmunition.com/DMA%5B2005-0712a%5D.txt
来源: DEBIAN
名称: DSA-762
链接:http://www.debian.org/security/2005/dsa-762
受影响实体
- Nokia Affix:2.0<!--2000-1-1-->
- Nokia Affix:2.0.1<!--2000-1-1-->
- Nokia Affix:2.0.2<!--2000-1-1-->
- Nokia Affix:2.1<!--2000-1-1-->
- Nokia Affix:2.1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...