Bluetooth: hci_core: Fix possible buffer overflow
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: hci_core: Fix possible buffer overflow struct hci_dev_info has a fixed size name[8] field so in the event that hdev->name is bigger than that strcpy would attempt to write past its size, so this fixes this problem by switching to use strscpy.
- Yayın
- 17 Nis 2024
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,3 · 17. yüzdelik
- CWE
- CWE-120
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
22
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 22 / 40 · 5.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,3
CISA SSVC kararı
- Sömürü
- yok
- Otomatikleştirilebilir
- hayır
- Teknik etki
- kısmi
Vulnrichment: CISA'nın karar ağacı girdileri.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
| debian | debian linux | cpe:2.3:o:debian:debian_linux |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- debian debian linux10.0
- linux linux kernel4.19.297 ve sonrası · 4.19.311 öncesi
- linux linux kernel5.4.259 ve sonrası · 5.4.273 öncesi
- linux linux kernel5.10.199 ve sonrası · 5.10.214 öncesi
- linux linux kernel5.15.137 ve sonrası · 5.15.153 öncesi
- linux linux kernel4.14.328 ve sonrası · 4.15 öncesi
- linux linux kernel6.5.9 ve sonrası · 6.6.23 öncesi
- linux linux kernel6.7 ve sonrası · 6.7.11 öncesi
- linux linux kernel6.8 ve sonrası · 6.8.2 öncesi
- linux linux kernel6.1.60 ve sonrası · 6.1.83 öncesi
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- d9ce7d438366431e5688be98d8680336ce0a0f8d, a55d53ad5c86aee3f6da50ee73626008997673fa, 5558f4312dca43cebfb9a1aab3d632be91bbb736, 6.6etkilenir
- 194ab82c1ea187512ff2f822124bd05b63fc9f76 ve sonrası · 6d5a9d4a7bcbb7534ce45a18a52e7bd23e69d8ac öncesietkilenir · git
- b48595f5b1c6e81e06e164e7d2b7a30b1776161e ve sonrası · 54a03e4ac1a41edf8a5087bd59f8241b0de96d3d öncesietkilenir · git
- ffb060b136dd75a033ced0fc0aed2882c02e8b56 ve sonrası · d47e6c1932cee02954ea588c9f09fd5ecefeadfc öncesietkilenir · git
- bbec1724519ecd9c468d1186a8f30b7567175bfb ve sonrası · 2e845867b4e279eff0a19ade253390470e07e8a1 öncesietkilenir · git
- dcda165706b9fbfd685898d46a6749d7d397e0c0 ve sonrası · a41c8efe659caed0e21422876bbb6b73c15b5244 öncesietkilenir · git
- dcda165706b9fbfd685898d46a6749d7d397e0c0 ve sonrası · 8c28598a2c29201d2ba7fc37539a7d41c264fb10 öncesietkilenir · git
- dcda165706b9fbfd685898d46a6749d7d397e0c0 ve sonrası · 2edce8e9a99dd5e4404259d52e754fdc97fb42c2 öncesietkilenir · git
- dcda165706b9fbfd685898d46a6749d7d397e0c0 ve sonrası · 81137162bfaa7278785b24c1fd2e9e74f082e8e4 öncesietkilenir · git
- 4.19.297 ve sonrası · 4.19.311 öncesietkilenir · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.85-1 öncesi | 6.1.85-1 |
| Debian:13 | linux | 6.7.12-1 öncesi | 6.7.12-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Hemen
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Hemen
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Hemen
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77Bu hafta
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77Bu hafta
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 2e845867b4e279eff0a19ade253390470e07e8a1 | Üretici (CNA) |
| Linux Linux | 2edce8e9a99dd5e4404259d52e754fdc97fb42c2 | Üretici (CNA) |
| Linux Linux | 4.15 | Üretici (CNA) |
| Linux Linux | 4.19.311 | Üretici (CNA) |
| Linux Linux | 5.10.214 | Üretici (CNA) |
| Linux Linux | 5.15.153 | Üretici (CNA) |
| Linux Linux | 5.4.273 | Üretici (CNA) |
| Linux Linux | 54a03e4ac1a41edf8a5087bd59f8241b0de96d3d | Üretici (CNA) |
| Linux Linux | 6.2 | Üretici (CNA) |
| Linux Linux | 6.6 | Üretici (CNA) |
| Linux Linux | 6d5a9d4a7bcbb7534ce45a18a52e7bd23e69d8ac | Üretici (CNA) |
| Linux Linux | 81137162bfaa7278785b24c1fd2e9e74f082e8e4 | Üretici (CNA) |
| Linux Linux | 8c28598a2c29201d2ba7fc37539a7d41c264fb10 | Üretici (CNA) |
| Linux Linux | a41c8efe659caed0e21422876bbb6b73c15b5244 | Üretici (CNA) |
| Linux Linux | d47e6c1932cee02954ea588c9f09fd5ecefeadfc | Üretici (CNA) |
| debian:linux | 6.1.85-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
- CVE-2023-44466201 gün araylaAn issue was discovered in net/ceph/messenger_v2.c in the Linux kernel before 6.4.5.49Planlayın
- CVE-2023-5273534 gün araylabpf, sockmap: Don't let sock_map_{close,destroy,unhash} call itself36İzleyin
- CVE-2024-2692711 gün araylaASoC: SOF: Add some bounds checking to firmware data33İzleyin
- CVE-2022-4865711 gün araylaarm64: topology: fix possible overflow in amu_fie_setup()31İzleyin
- CVE-2024-2679713 gün arayladrm/amd/display: Prevent potential buffer overflow in map_hw_resources31İzleyin
- CVE-2024-2695214 gün araylaksmbd: fix potencial out-of-bounds when buffer offset is invalid31İzleyin
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-120 · Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')CVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd-secondary
Kök neden
Veri kopyalanırken kaynağın uzunluğu, hedef arabelleğin boyutuyla karşılaştırılmıyor. Fazla veri, bitişik belleğin üzerine yazılır.
Hatanın kod karşılığı
CWE-120 sınıfının tamamıBu zafiyet sınıfının temsili örneği. Üreticinin kaynak kodu değildir; hatalı kalıbı ve düzeltmesini gösterir.
Hatalı
char buf[256];memcpy(buf, pkt->data, pkt->len);Düzeltilmiş
char buf[256];if (pkt->len > sizeof(buf)) { return -EINVAL;}memcpy(buf, pkt->data, pkt->len);Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Saldırı desenleri (CAPEC)
- Buffer Overflow via Environment VariablesCAPEC-10olasılık: High · High
- Overflow BuffersCAPEC-100olasılık: High · Very High
- Client-side Injection-induced Buffer OverflowCAPEC-14olasılık: Medium · High
- Filter Failure through Buffer OverflowCAPEC-24olasılık: High · High
- MIME ConversionCAPEC-42olasılık: High · High
- Overflow Binary Resource FileCAPEC-44olasılık: High · Very High
- Buffer Overflow via Symbolic LinksCAPEC-45olasılık: High · High
- Overflow Variables and TagsCAPEC-46olasılık: High · High
ATT&CK teknikleri
—
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/2e845867b4e279eff0a19ade253390470e07e8a1
- git.kernel.org/stable/c/2edce8e9a99dd5e4404259d52e754fdc97fb42c2
- git.kernel.org/stable/c/54a03e4ac1a41edf8a5087bd59f8241b0de96d3d
- git.kernel.org/stable/c/6d5a9d4a7bcbb7534ce45a18a52e7bd23e69d8ac
- git.kernel.org/stable/c/81137162bfaa7278785b24c1fd2e9e74f082e8e4
- git.kernel.org/stable/c/8c28598a2c29201d2ba7fc37539a7d41c264fb10
- git.kernel.org/stable/c/a41c8efe659caed0e21422876bbb6b73c15b5244
- git.kernel.org/stable/c/d47e6c1932cee02954ea588c9f09fd5ecefeadfc
- git.kernel.org/stable/c/68644bf5ec6baaff40fc39b3529c874bfda709bd
- lists.debian.org/debian-lts-announce/2024/06/msg00017.html
- lists.debian.org/debian-lts-announce/2024/06/msg00020.html
- cert-portal.siemens.com/productcert/html/ssa-265688.html
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.