一、 漏洞 CVE-2023-27349 基础信息
漏洞标题
BlueZ音频配置文件AVRCP对数组索引验证不当的远程代码执行漏洞
来源:AIGC 神龙大模型
漏洞描述信息
蓝牙音频配置文件AVRCP对数组索引验证不当的远程代码执行漏洞。此漏洞允许网络邻近的攻击者通过蓝牙在受影响的BlueZ安装上执行任意代码。利用此漏洞需要用户交互,目标设备必须连接到恶意设备。 具体漏洞存在于AVRCP协议的处理中。问题在于没有正确验证用户提供的数据,可能导致写入已分配缓冲区的末尾之外。攻击者可以利用此漏洞在root上下文中执行代码。这是ZDI-CAN-19908。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
对数组索引的验证不恰当
来源:AIGC 神龙大模型
漏洞标题
BlueZ Audio Profile AVRCP Improper Validation of Array Index Remote Code Execution Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
BlueZ Audio Profile AVRCP Improper Validation of Array Index Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code via Bluetooth on affected installations of BlueZ. User interaction is required to exploit this vulnerability in that the target must connect to a malicious device. The specific flaw exists within the handling of the AVRCP protocol. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of an allocated buffer. An attacker can leverage this vulnerability to execute code in the context of root. Was ZDI-CAN-19908.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
对数组索引的验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
SUSE Linux Enterprise Server 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SUSE Linux Enterprise Server是德国SUSE公司的一套企业服务器版Linux操作系统。 SUSE Linux Enterprise Server 存在安全漏洞,该漏洞源于AVRCP协议处理中存在边界错误,远程攻击者可以向受影响的系统发送特制的蓝牙数据包,触发内存损坏并在系统上执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-27349 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-27349 的情报信息