一、 漏洞 CVE-2006-3146 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Toshiba Bluetooth Stack 4.00.29及更早版本的Windows上的TOSRFBD.SYS驱动程序允许远程攻击者通过一个L2CAP echo请求触发一个越界内存访问,从而导致拒绝服务(重启),类似于“死亡之ping”以及BlueSmack的实验结果。注意:这个问题最初报告为4.00.23。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The TOSRFBD.SYS driver for Toshiba Bluetooth Stack 4.00.29 and earlier on Windows allows remote attackers to cause a denial of service (reboot) via a L2CAP echo request that triggers an out-of-bounds memory access, similar to "Ping o' Death" and as demonstrated by BlueSmack. NOTE: this issue was originally reported for 4.00.23.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Toshiba蓝牙协议栈 TOSRFBD.SYS 远程拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Toshiba蓝牙协议栈是东芝公司提供的蓝牙PC协议栈, 支持v1.2规范。 Toshiba蓝牙栈的TOSRFBD.SYS驱动中存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致系统崩溃重启。 如果攻击者能够发送大量的L2CAP Echo请求的话,就会向非分页内存区写入数据,导致系统立即蓝屏死机,必须物理重启才能恢复操作。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-3146 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-3146 的情报信息