BlueZ Project、BlueZ 付属のユーティリティにバッファオーバーフローの脆弱性を確認

  • 元記事:BlueZ 付属のユーティリティにおけるバッファオーバーフローの脆弱性
  • HP:BlueZ Project
  • 発表日時 2016/12/22

    BlueZ 付属のユーティリティにバッファオーバーフローの脆弱性が確認された。影響を受けるのはBlueZ 5.41 とそれ以前で、BlueZ 付属のユーティリティにparse_line() 関数の処理に起因するバッファオーバーフローの脆弱性が存在する。この脆弱性が悪用されると、任意のコードを実行される恐れがある。解決策として、BlueZ 5.42が公開されており、アップデートによりこの脆弱性は解消される。