Nokia Affix 蓝牙协议栈权限提升漏洞

漏洞信息详情

Nokia Affix 蓝牙协议栈权限提升漏洞

漏洞简介

Affix 是 Nokia 开发的 Linux 下的蓝牙通讯堆栈,基于 GPL 发布。Affix 支持核心蓝牙协议包括:HCI, L2CAP 1.1, L2CAP 1.2, RFCOMM, SDP 等。

用于Linux的Affix蓝牙协议栈内的affix_sock_register使得本地用户可能通过套接字调用且这种调用带有作为数组索引的负协议值来获取权限。

漏洞公告

参考网址

来源: affix.sourceforge.net

链接:http://affix.sourceforge.net/patch_hci_3_2_0

来源: MISC

链接:http://www.digitalmunition.com/DMA%5B2005-0423a%5D.txt

来源: BUGTRAQ

名称: 20050424 DMA[2005-0423a] – ‘Nokia Affix Bluetooth Integer Underflow’

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111445064725591&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享