خانه » CVE-2024-50125

CVE-2024-50125

بلوتوث: SCO: رفع ایراد UAF در Sco_sock_timeout

توسط Vulnerbyte_Alerts

چکیده

این یک آسیب پذیری با درجه آسیب پذیری بالا در هسته لینوکس است که عملکرد sco_sock_timeout بلوتوث تحت تأثیر این آسیب پذیری می باشد. ایجاد تغییرات منجر به استفاده از حافظه پس از آزادسازی آن می شود.

 

توضیحات

عملکرد sco_sock_timeout قطعه بلوتوث در اثر این آسیب پذیری تحت تأثیر قرار می گیرد. این آسیب پذیری در دسته CWE-416 قرار می گیرد. ارجاع به حافظه پس از آزاد شدن می تواند باعث از کار افتادن برنامه، استفاده از مقادیر غیرمنتظره یا اجرای کد شود. این امر بر محرمانگی، یکپارچگی و در دسترس بودن تأثیر خواهد گذاشت.

 

لیست محصولات آسیب پذیر

Versions 4 Total

  1. affected from ba316be1b6a00db7126ed9a39f9bee434a508043 before 9ddda5d967e84796e7df1b54a55f36b4b9f21079
  2. affected from ba316be1b6a00db7126ed9a39f9bee434a508043 before d30803f6a972b5b9e26d1d43b583c7ec151de04b 
  3. affected from ba316be1b6a00db7126ed9a39f9bee434a508043 before 80b05fbfa998480fb3d5299d93eab946f51e9c36
  4. affected from ba316be1b6a00db7126ed9a39f9bee434a508043 before 1bf4470a3939c678fb822073e9ea77a0560bc6bb 

 

Versions 6 Total

  1. affected at 5.15

unaffected

  1. unaffected from 0 before 5.15
  2. unaffected from 6.1.115 through 6.1.*
  3. unaffected from 6.6.59 through 6.6.*
  4. unaffected from 6.11.6 through 6.11.*
  5. unaffected from 6.12

 

 

CVSS

Score Severity Version Vector String
7.8 high 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

 

نتیجه گیری

برای جلوگیری از هرگونه سو استفاده از طریق این آسیب پذیری بهتر است از Avisory  موجود در git.kernel.org استفاده کنید.

 

منابع

  1. https://vulmon.com/vulnerabilitydetails?qid=CVE-2024-50125
  2. https://www.cve.org/CVERecord?id=CVE-2024-50125
  3. https://www.cvedetails.com/cve/CVE-2024-50125/
  4. https://nvd.nist.gov/vuln/detail/CVE-2024-50125#match-16149741

همچنین ممکن است دوست داشته باشید

پیام بگذارید