CRITICAL🇬🇧 English

CVE-2008-2374

BlueZ: brak walidacji długości pól w pakietach SDP umożliwia DoS lub RCE

CVSS 9.8v3.1pub. 2008-07-07upd. 2026-04-23

Biblioteka bluez-libs (wersje przed 3.34) oraz bluez-utils (wersje przed 3.34) nie weryfikują poprawności pól długości łańcuchów tekstowych w pakietach SDP protokołu Bluetooth. Luka umożliwia zdalnemu, nieautoryzowanemu serwerowi SDP wywołanie odmowy usługi lub potencjalnie innego, nieokreślonego efektu na podatnym systemie.

Pokaż oryginał (EN)

src/sdp.c in bluez-libs 3.30 in BlueZ, and other bluez-libs before 3.34 and bluez-utils before 3.34 versions, does not validate string length fields in SDP packets, which allows remote SDP servers to cause a denial of service or possibly have unspecified other impact via a crafted length field that triggers excessive memory allocation or a buffer over-read.

🤖 Analiza AI
Jak działa

Plik src/sdp.c w bluez-libs nie przeprowadza walidacji pola długości łańcucha tekstowego w odbieranych pakietach SDP (Service Discovery Protocol). Atakujący kontrolujący złośliwy serwer SDP może przesłać spreparowany pakiet z nieprawidłową wartością tego pola. Skutkuje to nadmierną alokacją pamięci (np. próbą zaalokowania bardzo dużego bufora) lub wykonaniem operacji buffer over-read, czyli odczytem danych spoza przydzielonego obszaru pamięci.

Skutki

Atakujący może doprowadzić do odmowy usługi (DoS) przez wyczerpanie zasobów pamięci lub awarię procesu. Opis wskazuje również na możliwy, bliżej nieokreślony dodatkowy wpływ na system, co przy ocenie CVSS 9.8 sugeruje potencjalne ryzyko naruszenia poufności, integralności i dostępności.

Mitygacja

Należy zaktualizować bluez-libs oraz bluez-utils do wersji 3.34 lub nowszej. Użytkownicy dystrybucji Fedora i openSUSE powinni zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

bluez-libs w wersji 3.30 oraz wszystkie wersje bluez-libs przed 3.34 i bluez-utils przed 3.34, w tym pakiety dostarczone z Fedora.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Bluez Libs

    APP
    Bluez
    < 3.34
  • Bluez Utils

    APP
    Bluez
    < 3.34
  • Fedora Project Fedora

    OS
    Fedoraproject
    89
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape