PT-2021-7064 · Bluez+5 · Bluez+5

CVE-2021-43400

·

Publicado

2021-06-08

·

Atualizado

2025-11-04

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
BlueZ versão 5.61
Descrição
Pode ocorrer uma vulnerabilidade do tipo “use-after-free” no arquivo gatt-database.c quando um cliente se desconecta durante o processamento pelo D-Bus de uma chamada WriteValue, permitindo potencialmente que um invasor remoto acesse informações confidenciais.
Recomendações
Para a versão 5.61 do BlueZ, considere desativar o processamento da chamada WriteValue até que um patch esteja disponível para impedir a exploração da vulnerabilidade de uso após liberação de memória.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3193
BDU:2022-03135
CVE-2021-43400
DLA-3157-1
DLA-3879-1
MGASA-2021-0532
OESA-2022-1527
OESA-2022-2047
OPENSUSE-SU-2022_3981-1
SUSE-SU-2022:3687-1
SUSE-SU-2022:3691-1
SUSE-SU-2022:3981-1
USN-5155-1

Produtos afetados

Alt Linux
Astra Linux
Bluez
Linuxmint
Suse
Ubuntu