Debians sikkerhedsbulletin

DSA-3972-1 bluez -- sikkerhedsopdatering

Rapporteret den:
13. sep 2017
Berørte pakker:
bluez
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 875633.
I Mitres CVE-ordbog: CVE-2017-1000250.
Yderligere oplysninger:

En informationsafsløringssårbarhed blev opdaget i Service Discovery Protocol (SDP) i bluetoothd, hvilken gjorde det muligt for en nært tilstedeværende angriber at få adgang til følsomme oplysninger fra bluetoothds proceshukommelse, herunder Bluetooth-krypteringsnøgler.

I den gamle stabile distribution (jessie), er dette problem rettet i version 5.23-2+deb8u1.

I den stabile distribution (stretch), er dette problem rettet i version 5.43-2+deb9u1.

Vi anbefaler at du opgraderer dine bluez-pakker.