BDU:2022-04100
BlueZ Project, ООО «Ред Софт» BlueZ, РЕД ОС
Дата обнаружения
2022-06-20
Официальное описание
Уязвимость стека протоколов Bluetooth для ОС Linux BlueZ связана с недостаточной проверкой вводимых пользователем данных при обработке профиля A2DP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированных данных
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Организационные меры: Запретить использование в ОС пакета BlueZ