PT-2024-37629 · Unknown · Bluetooth Audio Subsystem

Ekleezg

·

Publicado

2024-10-03

·

Atualizado

2024-11-13

·

CVE-2024-6442

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Subsistema de áudio Bluetooth (versões afetadas não especificadas)
Descrição
O problema está relacionado a um espaço de fim de linha não verificado na função ascs cp rsp add, localizada em /subsys/bluetooth/audio/ascs.c, o que poderia levar a um estouro de buffer global.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6442
GHSA-M22J-CCG7-4V4H

Produtos afetados

Bluetooth Audio Subsystem