Уязвимость CVE-2022-0204: Информация
Описание
A heap overflow vulnerability was found in bluez in versions prior to 5.63. An attacker with local network access could pass specially crafted files causing an application to halt or crash, leading to a denial of service.
Важность: HIGH (8,8) Вектор: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
bluez | sisyphus | 5.64-alt1 | 5.76-alt1.1 | ALT-PU-2022-1582-1 | 297224 | Исправлено |
bluez | sisyphus_e2k | 5.64-alt1 | 5.75-alt1 | ALT-PU-2022-4709-1 | - | Исправлено |
bluez | sisyphus_riscv64 | 5.64-alt1 | 5.76-alt1.1 | ALT-PU-2022-4443-1 | - | Исправлено |
bluez | p10 | 5.64-alt2 | 5.72-alt1.p10.1 | ALT-PU-2022-2020-1 | 301572 | Исправлено |
bluez | p10_e2k | 5.64-alt2 | 5.72-alt1.p10.1 | ALT-PU-2022-6037-1 | - | Исправлено |
bluez | c10f1 | 5.64-alt2 | 5.66-alt1 | ALT-PU-2022-2020-1 | 301572 | Исправлено |
bluez | p11 | 5.64-alt1 | 5.75-alt1 | ALT-PU-2022-1582-1 | 297224 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://bugzilla.redhat.com/show_bug.cgi?id=2039807 |
|
https://github.com/bluez/bluez/security/advisories/GHSA-479m-xcq5-9g2q |
|
https://github.com/bluez/bluez/commit/591c546c536b42bef696d027f64aa22434f8c3f0 |
|
GLSA-202209-16 |
|
[debian-lts-announce] 20221024 [SECURITY] [DLA 3157-1] bluez security update |
|