漏洞信息详情
WIDCOMM蓝牙连接软件缓冲区溢出漏洞
漏洞简介
WIDCOMM产品提供多种设备的蓝牙连接解决方案。 WIDCOMM产品对通过蓝牙的各种畸形服务请求缺少正确处理,远程攻击者可以利用这个漏洞触发缓冲区溢出攻击,可能在设备以进程权限执行任意指令。 目前没有详细细节提供。
漏洞公告
厂商补丁: WIDCOMM ------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载3.0版本:
http://www.widcomm.com
参考网址
来源: www.pentest.co.uk 链接:http://www.pentest.co.uk/documents/ptl-2004-03.html 来源: XF 名称: bluetooth-btw-service-bo(16953) 链接:http://xforce.iss.net/xforce/xfdb/16953 来源: VULNWATCH 名称: 20040811 ptl-2004-03: WIDCOMM Bluetooth Connectivity Software Buffer Overflows 链接:http://archives.neohapsis.com/archives/vulnwatch/2004-q3/0029.html 来源: BUGTRAQ 名称: 20051204 have you ever been BluePIMped? 链接:http://www.securityfocus.com/archive/1/archive/1/418633/100/0/threaded 来源: www.internetnews.com 链接:http://www.internetnews.com/security/article.php/3394181 来源: BUGTRAQ 名称: 20040811 ptl-2004-03: WIDCOMM Bluetooth Connectivity Software Buffer Overflows 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109223783402624&w=2
受影响实体
- Widcomm Btstackserver:1.4.2.10<!--2000-1-1-->
- Widcomm Btstackserver:1.3.2.7<!--2000-1-1-->
- Widcomm Bluetooth_communication_software:1.4.1.03<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...