公開日:2011/10/13 最終更新日:2011/10/13
JVNVU#756679
BlueZ-hcidump におけるヒープオーバーフローの脆弱性
BlueZ の hcidump ツールには、ヒープオーバーフローの脆弱性が存在します。
- BlueZ-hcidump バージョン 1.42 およびそれ以前
BlueZ は、Linux 用 Bluetooth のプロトコルスタックです。BlueZ の hcidump ツールは、HCI データをユーザが読める形に変換します。このツールには、ヒープオーバーフローの脆弱性が存在します。
細工された Bluetooth トラフィックを読み込むことで、ツールがクラッシュする可能性があります。
アップデートする
開発者が提供する情報をもとにアップデートしてください。