BlueZ输入验证错误漏洞 CNVD-2022-62224

- AV AC AU C I A
发布: 2022-09-08
修订: 2022-09-08

BlueZ是一款使用C语言编写的蓝牙协议堆栈,它主要用于提供对核心蓝牙层和协议的支持。 BlueZ 5.59之前的版本存在输入验证错误漏洞,该漏洞源于profiles/audio/avrcp.c组件不能验证params_len,攻击者可利用此漏洞可以获取敏感信息。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息