Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en src/gatt-database.c (CVE-2021-3588)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
10/06/2021
Última modificación:
29/10/2022

Descripción

La función cli_feat_read_cb() en src/gatt-database.c no realiza comprobaciones de límites en la variable 'offset' antes de utilizarla como índice en un array para su lectura

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bluez:bluez:*:*:*:*:*:*:*:* 5.56 (excluyendo)