BlueZ 缓冲区错误漏洞 CVE-2021-3588

2.1 AV AC AU C I A
发布: 2021-06-10
修订: 2022-10-29

BlueZ是一款使用C语言编写的蓝牙协议堆栈,它主要用于提供对核心蓝牙层和协议的支持。 bluez存在缓冲区错误漏洞,该漏洞源于src/gatt-database.c 中的 cli_feat_read_cb() 函数在将 “offset” 变量用作读取数组的索引之前不会对其执行边界检查。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息