Уязвимость стека протоколов Bluetooth для ОС Linux BlueZ связана с недостаточной проверкой вводимых пользователем данных при обработке профиля A2DP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированных данных



BDU:2022-04100



Использование рекомендаций:

Для РедОС:

http://repo.red-soft.ru/redos/7.3c/x86_64/updates/



Организационные меры:

Запретить использование в ОС пакета BlueZ