Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 USN-4311-1: BlueZ vulnerabilities

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 USN-4311-1: BlueZ vulnerabilities


💡 Newskategorie: Unix Server
🔗 Quelle: usn.ubuntu.com

bluez vulnerabilities

A security issue affects these releases of Ubuntu and its derivatives:

  • Ubuntu 19.10
  • Ubuntu 18.04 LTS
  • Ubuntu 16.04 LTS

Summary

Several security issues were fixed in BlueZ.

Software Description

  • bluez - Bluetooth tools and daemons

Details

It was discovered that BlueZ incorrectly handled bonding HID and HOGP devices. A local attacker could possibly use this issue to impersonate non-bonded devices. (CVE-2020-0556)

It was discovered that BlueZ incorrectly handled certain commands. A local attacker could use this issue to cause BlueZ to crash, resulting in a denial of service, or possibly execute arbitrary code. This issue only affected Ubuntu 16.04 LTS. (CVE-2016-7837)

Update instructions

The problem can be corrected by updating your system to the following package versions:

Ubuntu 19.10
bluez - 5.50-0ubuntu5.1
libbluetooth3 - 5.50-0ubuntu5.1
Ubuntu 18.04 LTS
bluez - 5.48-0ubuntu3.4
libbluetooth3 - 5.48-0ubuntu3.4
Ubuntu 16.04 LTS
bluez - 5.37-0ubuntu5.3
libbluetooth3 - 5.37-0ubuntu5.3

To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades.

In general, a standard system update will make all the necessary changes.

References

...



📌 bluez Bluez Utils up to 3.32 denial of service


📈 33.4 Punkte

📌 USN-4989-2: BlueZ vulnerabilities


📈 27.19 Punkte

📌 USN-4989-1: BlueZ vulnerabilities


📈 27.19 Punkte

📌 USN-5481-1: BlueZ vulnerabilities


📈 27.19 Punkte

📌 USN-3413-1: BlueZ vulnerability


📈 22.35 Punkte

📌 CVE-2022-39176 | BlueZ up to 5.58 profiles/audio/avrcp.c params_len information disclosure (USN-5481-1)


📈 22.35 Punkte

📌 CVE-2022-39177 | BlueZ up to 5.58 profiles/audio/avdtp.c denial of service (USN-5481-1)


📈 22.35 Punkte

📌 USN-6540-1: BlueZ vulnerability


📈 22.35 Punkte

📌 USN-6540-1: BlueZ vulnerability


📈 22.35 Punkte

📌 Vuln: BlueZ Buffer Overflow and Denial of Service Vulnerabilities


📈 21.54 Punkte

📌 Vuln: BlueZ Buffer Overflow and Denial of Service Vulnerabilities


📈 21.54 Punkte

📌 BlueZ 5.42 Dump File Handler tools/parser/l2cap.c set_ext_ctrl Pufferüberlauf


📈 16.7 Punkte

📌 Vuln: BlueZ CVE-2016-7837 Local Buffer Overflow Vulnerability


📈 16.7 Punkte

📌 Vuln: BlueZ CVE-2016-7837 Local Buffer Overflow Vulnerability


📈 16.7 Punkte

📌 BlueZ bis 5.41 Utilities parse_line Pufferüberlauf


📈 16.7 Punkte

📌 BlueZ bis 5.46 SDP Server SDP Search Attribute Request Information Disclosure


📈 16.7 Punkte

📌 BlueZ: Eine Schwachstelle ermöglicht das Ausspähen von Informationen


📈 16.7 Punkte

📌 DSA-3972 bluez - security update


📈 16.7 Punkte

📌 BlueZ: Zwei Schwachstellen ermöglichen das Ausspähen von Informationen und Ausführen beliebigen Programmcodes


📈 16.7 Punkte

📌 BlueZ is there a way to choose BT5 mode?


📈 16.7 Punkte

📌 BlueZ is there a way to choose BT5 mode?


📈 16.7 Punkte

📌 Mehrere Probleme in bluez (SUSE)


📈 16.7 Punkte

📌 Security: Mehrere Probleme in bluez (SUSE)


📈 16.7 Punkte

📌 BlueZ 2.18 Bluetooth security.c privilege escalation


📈 16.7 Punkte

📌 BlueZ 5.42 Array Handler tools/parser/hci.c pin_code_reply_dump pin_code_reply_cp Pufferüberlauf


📈 16.7 Punkte

📌 BlueZ 5.42 Dump File btsnoop.c pklg_read_hci memory corruption


📈 16.7 Punkte

📌 BlueZ 5.42 Dump File tools/parser/l2cap.c conf_opt denial of service


📈 16.7 Punkte

📌 BlueZ 5.42 Dump File tools/parser/l2cap.c l2cap_dump memory corruption


📈 16.7 Punkte

📌 BlueZ 2.24 unknown vulnerability [CVE-2006-6899]


📈 16.7 Punkte

📌 BlueZ 5.42 Dump File tools/hcidump.c read_n memory corruption


📈 16.7 Punkte

📌 BlueZ 5.42 Dump File monitor/packet.c packet_hexdump memory corruption


📈 16.7 Punkte

📌 BlueZ 5.42 Dump File Handler btsnoop.c pklg_read_hci Pufferüberlauf


📈 16.7 Punkte

📌 BlueZ up to 5.41 Utilities parse_line memory corruption


📈 16.7 Punkte

📌 Mehrere Probleme in bluez (SUSE)


📈 16.7 Punkte

📌 [Testing Update] 2019-09-25 - Pamac, Brave, Gstreamer, Bluez


📈 16.7 Punkte











matomo