漏洞标题
N/A
漏洞描述信息
在BlueZ 5.42中,在"tools/parser/hci.c"源代码文件中的"le_meta_ev_dump"函数中,观察到一个越界读取。解决这个问题的方法是调整"subevent"(用于从"ev_le_meta_str"数组中读取正确元素)的大小。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In BlueZ 5.42, an out-of-bounds read was observed in "le_meta_ev_dump" function in "tools/parser/hci.c" source file. This issue exists because 'subevent' (which is used to read correct element from 'ev_le_meta_str' array) is overflowed.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
BlueZ 安全漏洞
漏洞描述信息
BlueZ是一套官方的Linux蓝牙协议栈。 BlueZ 5.42版本的tools/parser/hci.c源文件中的‘le_meta_ev_dump’函数存在安全漏洞。攻击者可利用该漏洞越边界读取数据。
CVSS信息
N/A
漏洞类别
缓冲区错误