Biblioteka bluez-libs (wersje przed 3.34) oraz bluez-utils (wersje przed 3.34) nie weryfikują poprawności pól długości łańcuchów tekstowych w pakietach SDP protokołu Bluetooth. Luka umożliwia zdalnemu, nieautoryzowanemu serwerowi SDP wywołanie odmowy usługi lub potencjalnie innego, nieokreślonego efektu na podatnym systemie.
▸ Pokaż oryginał (EN)
src/sdp.c in bluez-libs 3.30 in BlueZ, and other bluez-libs before 3.34 and bluez-utils before 3.34 versions, does not validate string length fields in SDP packets, which allows remote SDP servers to cause a denial of service or possibly have unspecified other impact via a crafted length field that triggers excessive memory allocation or a buffer over-read.
Plik src/sdp.c w bluez-libs nie przeprowadza walidacji pola długości łańcucha tekstowego w odbieranych pakietach SDP (Service Discovery Protocol). Atakujący kontrolujący złośliwy serwer SDP może przesłać spreparowany pakiet z nieprawidłową wartością tego pola. Skutkuje to nadmierną alokacją pamięci (np. próbą zaalokowania bardzo dużego bufora) lub wykonaniem operacji buffer over-read, czyli odczytem danych spoza przydzielonego obszaru pamięci.
Atakujący może doprowadzić do odmowy usługi (DoS) przez wyczerpanie zasobów pamięci lub awarię procesu. Opis wskazuje również na możliwy, bliżej nieokreślony dodatkowy wpływ na system, co przy ocenie CVSS 9.8 sugeruje potencjalne ryzyko naruszenia poufności, integralności i dostępności.
Należy zaktualizować bluez-libs oraz bluez-utils do wersji 3.34 lub nowszej. Użytkownicy dystrybucji Fedora i openSUSE powinni zastosować patche dostępne u producenta zgodnie z referencjami.
bluez-libs w wersji 3.30 oraz wszystkie wersje bluez-libs przed 3.34 i bluez-utils przed 3.34, w tym pakiety dostarczone z Fedora.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBluez Libs
APPBluez< 3.34Bluez Utils
APPBluez< 3.34Fedora Project Fedora
OSFedoraproject89
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape