BlueZ 缓冲区溢出漏洞 CVE-2016-9800 CNNVD-201612-023

5.0 AV AC AU C I A
发布: 2016-12-03
修订: 2016-12-07

BlueZ是一套官方的Linux蓝牙协议栈。 BlueZ 5.42版本的tools/parser/hci.c源文件中的‘pin_code_reply_dump’函数存在缓冲区溢出漏洞,该漏洞源于程序没有对参数执行充分的边界检查。攻击者可利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息