Nokia Affix btftp 缓冲区溢出漏洞

漏洞信息详情

Nokia Affix btftp 缓冲区溢出漏洞

漏洞简介

Affix是Nokia研究中心开发的Linux蓝牙协议栈,支持核心蓝牙协议及各种蓝牙配置文件。

Nokia Affix 2.1.2及3.2.0中btftp客户端软件存在缓冲区溢出溢出漏洞。

远程攻击者可以在OBEX文件共享中使用超长文件名,利用此漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://affix.sourceforge.net/

参考网址

来源: BID

名称: 14230

链接:http://www.securityfocus.com/bid/14230

来源: affix.sourceforge.net

链接:http://affix.sourceforge.net/affix_212_sec.patch

来源: MISC

链接:http://www.digitalmunition.com/DMA%5B2005-0712a%5D.txt

来源: DEBIAN

名称: DSA-762

链接:http://www.debian.org/security/2005/dsa-762

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享