Toshiba蓝牙协议栈 TOSRFBD.SYS 远程拒绝服务漏洞

漏洞信息详情

Toshiba蓝牙协议栈 TOSRFBD.SYS 远程拒绝服务漏洞

漏洞简介

Toshiba蓝牙协议栈是东芝公司提供的蓝牙PC协议栈, 支持v1.2规范。

Toshiba蓝牙栈的TOSRFBD.SYS驱动中存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致系统崩溃重启。

如果攻击者能够发送大量的L2CAP Echo请求的话,就会向非分页内存区写入数据,导致系统立即蓝屏死机,必须物理重启才能恢复操作。

漏洞公告

临时解决方法:

* 关闭蓝牙模块。

http://www.toshiba.com/

参考网址

来源: SECUNIA

名称: 20657

链接:http://secunia.com/advisories/20657

来源: XF

名称: toshiba-bluetooth-dos(27228)

链接:http://xforce.iss.net/xforce/xfdb/27228

来源: BID

名称: 18527

链接:http://www.securityfocus.com/bid/18527

来源: BUGTRAQ

名称: 20060620 trifinite Security Advisory: Buffer Overrun in Toshiba Bluetooth Stack for Windows

链接:http://www.securityfocus.com/archive/1/archive/1/437811/100/0/threaded

来源: OSVDB

名称: 26686

链接:http://www.osvdb.org/26686

来源: VUPEN

名称: ADV-2006-2455

链接:http://www.frsirt.com/english/advisories/2006/2455

来源: MISC

链接:http://trifinite.org/trifinite_advisory_toshiba.html

来源: MISC

链接:http://trifinite.org/blog/archives/2006/06/update_tosiba_a.html

来源: SECTRACK

名称: 1016345

链接:http://securitytracker.com/id?1016345

来源: MISC

链接:http://briankrebswatch.blogspot.com/2006/10/more-on-toshiba-patches.html

来源: VIM

名称: 20061017 SecureWorks Research Client Advisory: Multiple Vendor Bluetooth Memory Stack Corruption Vulnerability

链接:http://attrition.org/pipermail/vim/2006-October/001085.html

来源: aps.toshiba-tro.de

链接:http://aps.toshiba-tro.de/bluetooth/pages/driverinfo.php?txt=sp2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享