In BlueZ 5.42 wurde eine kritische Schwachstelle ausgemacht. Hierbei betrifft es die Funktion set_ext_ctrl der Datei tools/parser/l2cap.c der Komponente Dump File Handler. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:
In BlueZ 5.42, a buffer overflow was observed in "set_ext_ctrl" function in "tools/parser/l2cap.c" source file when processing corrupted dump file.Die Schwachstelle wurde am 03.12.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-9801 geführt. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Ein Exploit zur Schwachstelle wird momentan etwa USD $0-$5k kosten.
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
Mit dieser Schwachstelle verwandte Einträge finden sich unter 93945, 93946, 93947 und 93948.
CVSSv3
Base Score: ≈5.5 [?]Temp Score: ≈5.5 [?]
Vector: CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:X/RC:X [?]
Zuverlässigkeit: Low
CVSSv2
Base Score: ≈4.1 (CVSS2#AV:A/AC:M/Au:S/C:P/I:P/A:P) [?]Temp Score: ≈4.1 (CVSS2#E:ND/RL:ND/RC:ND) [?]
Zuverlässigkeit: Low
CPE
Exploiting
Klasse: PufferüberlaufLokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)
Gegenmassnahmen
Empfehlung: keine Massnahme bekannt0-Day Time: 0 Tage seit gefunden
Timeline
03.12.2016 Advisory veröffentlicht03.12.2016 VulDB Eintrag erstellt
03.12.2016 VulDB letzte Aktualisierung
Quellen
CVE: CVE-2016-9801 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 93945, 93946, 93947, 93948, 93950, 93951, 93952
Eintrag
Erstellt: 03.12.2016Eintrag: 65.3% komplett