Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos src/modules/bluetooth/module-bluez5-device.c y src/modules/bluetooth/module-bluez5-device.c en el módulo Bluez 5 de PulseAudio (CVE-2020-15710)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
19/11/2020
Última modificación:
16/12/2020

Descripción

Una potencial doble liberación en el módulo Bluez 5 de PulseAudio, podría permitir a un atacante local perder memoria o bloquear el programa. La variable modargs puede ser liberada dos veces en una condición de fallo en los archivos src/modules/bluetooth/module-bluez5-device.c y src/modules/bluetooth/module-bluez5-device.c. Corregido en la versión 1:8.0-0ubuntu3.14

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu1:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu2:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3.1:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3.2:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3.3:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3.4:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3.5:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3.6:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3.7:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3.8:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3.9:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3.10:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3.11:*:*:*:*:*:*:*
cpe:2.3:a:pulseaudio_project:pulseaudio:1\:8.0-0ubuntu3.12:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información