公開日:2005/04/27 最終更新日:2005/04/27

JVNVU#685461
Bluetooth をサポートする Linux カーネルにおける "protocol" 値の処理に関する脆弱性

概要

Bluetooth をサポートする Linux カーネル には、Bluetooth ハードウェアの有無に関わらず、管理者権限で任意のコードを実行できる可能性がある脆弱性が存在します。

影響を受けるシステム

  • Bluetooth カーネルモジュールが組み込まれている Linux

詳細情報

想定される影響

ローカルユーザが root 権限を取得する可能性があります。

対策方法

ベンダ情報

参考情報

  1. US-CERT Vulnerability Note VU#685461
    Linux kernel Bluetooth support fails to properly bounds check "protocol" variable

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia