BlueZ SDP负载处理多个缓冲区溢出漏洞 CVE-2008-2374 CNNVD-200807-094

7.5 AV AC AU C I A
发布: 2008-07-07
修订: 2025-01-17

BlueZ是一套官方的Linux蓝牙协议栈。 BlueZ的SDP解析代码盲目地信任了入站SDP报文中的字符串长度字段,如果远程攻击者向SDP查询发送了恶意响应的话,就可以触发缓冲区溢出,导致拒绝服务或执行任意代码。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息