Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en srcsdp.c de bluez-libs en BlueZ (CVE-2008-2374)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2008
Última modificación:
13/02/2024

Descripción

src/sdp.c de bluez-libs 3.30 en BlueZ, y otras bluez-libs anteriores a 3.34 y bluez-utils anteriores a 3.34, no validan la longitud de los campos de cadena en paquetes SDP, lo que permite a servidores SDP provocar una denegación de servicio y es posible que tenga otros efectos, a través de una longitud de campo manipulada que dispara la reserva excesiva de posicionamiento en memoria o sobre-lectua del buffer. <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bluez:bluez-libs:*:*:*:*:*:*:*:* 3.34 (excluyendo)
cpe:2.3:a:bluez:bluez-utils:*:*:*:*:*:*:*:* 3.34 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:8:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:9:*:*:*:*:*:*:*