ALT-PU-2020-1487-1

Обновление пакета bluez в ветке sisyphus

Версия5.54-alt1
Задание#247879
Опубликовано2020-03-15
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (3)

BDU:2020-01165
HIGH7.1

Уязвимость множества компонентов пакета программ BlueZ, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Опубликовано: 2020-03-25Изменено: 2024-09-16
CVSS 3.xВЫСОКАЯ 7.1
CVSS:3.x/AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
CVSS 2.0СРЕДНЯЯ 5.8
CVSS:2.0/AV:A/AC:L/Au:N/C:P/I:P/A:P
Ссылки
CVE-2018-10910
LOW3.3

A bug in Bluez may allow for the Bluetooth Discoverable state being set to on when no Bluetooth agent is registered with the system. This situation could lead to the unauthorized pairing of certain Bluetooth devices without any form of authentication. Versions before bluez 5.51 are vulnerable.

Опубликовано: 2019-01-28Изменено: 2024-11-21
CVSS 2.0НИЗКАЯ 2.1
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:N/A:N
CVSS 3.xНИЗКАЯ 3.3
CVSS:3.x/CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Закрытые ошибки (1)