华域联盟 漏洞资讯 BlueZ 缓冲区错误漏洞

BlueZ 缓冲区错误漏洞

BlueZ 缓冲区错误漏洞

漏洞ID 2487830 漏洞类型 缓冲区错误
发布时间 2021-06-09 更新时间 2021-06-24
CVE编号 CVE-2021-3588 CNNVD-ID CNNVD-202106-769
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-769

|漏洞详情
BlueZ是一款使用C语言编写的蓝牙协议堆栈,它主要用于提供对核心蓝牙层和协议的支持。 bluez存在缓冲区错误漏洞,该漏洞源于src/gatt-database.c 中的 cli_feat_read_cb() 函数在将 “offset” 变量用作读取数组的索引之前不会对其执行边界检查。
|参考资料

来源:MISC

链接:https://github.com/bluez/bluez/issues/70

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3588

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/BlueZ-integer-overflow-via-cli-feat-read-cb-35717

本文由 华域联盟 原创撰写:华域联盟 » BlueZ 缓冲区错误漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/96241.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部