Vulnerabilidad en el archivo sdpd-request.c en la función service_attr_req en bluetoothd en BlueZ (CVE-2019-8921)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
29/11/2021
Última modificación:
07/11/2022
Descripción
Se ha detectado un problema en bluetoothd en BlueZ versiones hasta 5.48. La vulnerabilidad reside en el manejo de un SVC_ATTR_REQ por parte de la implementación del SDP. Si se diseña un CSTATE malicioso, es posible engañar al servidor para que devuelva más bytes de los que realmente contiene el búfer, lo que da lugar a una fuga de datos arbitraria del montón. La causa principal se encuentra en la función service_attr_req del archivo sdpd-request.c. El servidor no comprueba si los datos CSTATE son los mismos en peticiones consecutivas, y en su lugar simplemente confía en que son los mismos
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bluez:bluez:*:*:*:*:*:*:*:* | 5.48 (incluyendo) | |
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página