BDU:2022-04100

BlueZ Project, ООО «Ред Софт» BlueZ, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-06-20

Официальное описание

Уязвимость стека протоколов Bluetooth для ОС Linux BlueZ связана с недостаточной проверкой вводимых пользователем данных при обработке профиля A2DP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированных данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Организационные меры: Запретить использование в ОС пакета BlueZ