BlueZ是一套官方的Linux蓝牙协议栈。 BlueZ 5.42版本的‘tools/parser/csr.c’原文件中的‘commands_dump’函数存在缓冲区溢出漏洞,该漏洞源于缺少对‘frm->ptr’框架参数的缓冲区边界检查。攻击者可通过运行受损的dump文件利用该漏洞造成hcidump崩溃。
BlueZ是一套官方的Linux蓝牙协议栈。 BlueZ 5.42版本的‘tools/parser/csr.c’原文件中的‘commands_dump’函数存在缓冲区溢出漏洞,该漏洞源于缺少对‘frm->ptr’框架参数的缓冲区边界检查。攻击者可通过运行受损的dump文件利用该漏洞造成hcidump崩溃。