BlueZ 访问控制错误漏洞

CNNVD-ID编号 CNNVD-202106-718
CVE编号 CVE-2021-0129
发布时间 2021-06-09
更新时间 2021-06-10
漏洞类型 访问控制错误
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

BlueZ是一款使用C语言编写的蓝牙协议堆栈,它主要用于提供对核心蓝牙层和协议的支持。 Intel BlueZ 存在访问控制错误漏洞,该漏洞源于不正确的访问控制可能会允许经过身份验证的用户通过相邻访问可能公开信息,攻击者可通过该漏洞获得敏感信息。

漏洞补丁

目前厂商已发布升级了BlueZ 访问控制错误漏洞的补丁,BlueZ 访问控制错误漏洞的补丁获取链接: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00517.html

参考网址

受影响实体

  • 暂无

信息来源