PT-2021-4915 · Bluez+5 · Bluez+5
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
BlueZ (versões afetadas não especificadas)
Descrição
O problema está relacionado à função cli feat read cb() no arquivo src/gatt-database.c da pilha de protocolos Bluetooth para Linux. Ela não realiza verificações de limites na variável
offset antes de usá-la como índice em uma matriz para leitura. Isso pode levar a um estouro de buffer, permitindo que um invasor divulgue informações protegidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Out of bounds Read
Access of Memory Location After End of Buffer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Bluez
Linuxmint
Suse
Ubuntu