Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BlueZ (CVE-2016-9798)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
03/12/2016
Última modificación:
12/04/2025

Descripción

En BlueZ 5.42, se ha identificado una liberación de memoria después de uso en la función "conf_opt" en la fuente de programa "tools/parser/l2cap.c". Este problema puede ser desencadenado procesando un archivo de volcado corrupto que resulta en una caída de hcidump.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bluez:bluez:5.42:*:*:*:*:*:*:*