Er zijn meerdere buffer overflows in de cmtp_recv_interopmsg functie in de Bluetooth driver (net/bluetooth/cmtp/capi.c) in de Linux kernel voor 2.4.33.5 en 2.6.x tot 2.6.19.1 ontdekt, waardoor een aanvaller een denial of service kan veroorzaken (crash) en mogelijk willekeurige code via CAPI berichten kan uitvoeren. Als oplossing wordt aangeraden om Bluetooth ondersteuning uit te schakelen. Meer informatie in deze advisory van het National Institute of Standards and Technology.
Deze posting is gelocked. Reageren is niet meer mogelijk.