All errata/sisyphus/ALT-PU-2020-1487-1
ALT-PU-2020-1487-1

Package update bluez in branch sisyphus

Version5.54-alt1
Published2020-03-15
Max severityHIGH
Severity:

Closed issues (3)

BDU:2020-01165
HIGH7.1

Уязвимость множества компонентов пакета программ BlueZ, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Published: 2020-03-25Modified: 2024-09-16
CVSS 3.xHIGH 7.1
CVSS:3.x/AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
CVSS 2.0MEDIUM 5.8
CVSS:2.0/AV:A/AC:L/Au:N/C:P/I:P/A:P
References
CVE-2018-10910
LOW3.3

A bug in Bluez may allow for the Bluetooth Discoverable state being set to on when no Bluetooth agent is registered with the system. This situation could lead to the unauthorized pairing of certain Bluetooth devices without any form of authentication. Versions before bluez 5.51 are vulnerable.

Published: 2019-01-28Modified: 2024-11-21
CVSS 2.0LOW 2.1
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:N/A:N
CVSS 3.xLOW 3.3
CVSS:3.x/CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Closed bugs (1)

[PATCH] уязвимость в bluez до 5.52 включительно