漏洞标题
N/A
漏洞描述信息
在BlueZ 5.42中,在"tools/parser/l2cap.c"源代码文件中的"conf_opt"函数中发现了一个用后释放的问题。通过处理损坏的备份文件,这个问题可能会触发,导致HCIdump崩溃。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In BlueZ 5.42, a use-after-free was identified in "conf_opt" function in "tools/parser/l2cap.c" source file. This issue can be triggered by processing a corrupted dump file and will result in hcidump crash.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
BlueZ 释放后重用漏洞
漏洞描述信息
BlueZ是一套官方的Linux蓝牙协议栈。 BlueZ 5.42版本的tools/parser/l2cap.c源文件中的‘conf_opt’函数存在释放后重用漏洞。攻击者可通过运行受损的dump文件利该漏洞造成拒绝服务(hcidump崩溃)。
CVSS信息
N/A
漏洞类别
资源管理错误