image

Buffer overflow gaatjes in Linux Bluetooth

woensdag 20 december 2006, 09:34 door Redactie, 2 reacties

Er zijn meerdere buffer overflows in de cmtp_recv_interopmsg functie in de Bluetooth driver (net/bluetooth/cmtp/capi.c) in de Linux kernel voor 2.4.33.5 en 2.6.x tot 2.6.19.1 ontdekt, waardoor een aanvaller een denial of service kan veroorzaken (crash) en mogelijk willekeurige code via CAPI berichten kan uitvoeren. Als oplossing wordt aangeraden om Bluetooth ondersteuning uit te schakelen. Meer informatie in deze advisory van het National Institute of Standards and Technology.

Reacties (2)
20-12-2006, 15:20 door Anoniem
Ach, wie gebruikt er nou bluetooth, da's een security gat op
zich :-)
27-12-2006, 21:59 door spatieman
is internet ook.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.