Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-80185

Опубликовано: 25 авг. 2026
Источник: debian
EPSS Низкий

Описание

BlueZ sdp-xml.c type confusion via RegisterProfile(ServiceRecord) can crash bluetoothd (local DoS): a crafted nested ServiceRecord can corrupt the SDP XML parser stack so scalar union data is treated as a sequence pointer, allowing a local caller to crash bluetoothd.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
bluezfixed5.87-3package
bluezno-dsatrixiepackage
bluezpostponedbookwormpackage

Примечания

  • https://github.com/bluez/bluez/security/advisories/GHSA-7mmr-gwqx-vc34

  • Fixed by: https://github.com/bluez/bluez/commit/985e643d78b09afc81d606bc0a08581fc05b1b15

EPSS

Процентиль: 15%
0.00237
Низкий

Связанные уязвимости

CVSS3: 5.7
ubuntu
22 дня назад

BlueZ sdp-xml.c type confusion via RegisterProfile(ServiceRecord) can crash bluetoothd (local DoS): a crafted nested ServiceRecord can corrupt the SDP XML parser stack so scalar union data is treated as a sequence pointer, allowing a local caller to crash bluetoothd.

CVSS3: 5.7
redhat
23 дня назад

BlueZ sdp-xml.c type confusion via RegisterProfile(ServiceRecord) can crash bluetoothd (local DoS): a crafted nested ServiceRecord can corrupt the SDP XML parser stack so scalar union data is treated as a sequence pointer, allowing a local caller to crash bluetoothd.

CVSS3: 5.7
nvd
22 дня назад

BlueZ sdp-xml.c type confusion via RegisterProfile(ServiceRecord) can crash bluetoothd (local DoS): a crafted nested ServiceRecord can corrupt the SDP XML parser stack so scalar union data is treated as a sequence pointer, allowing a local caller to crash bluetoothd.

CVSS3: 5.7
github
22 дня назад

BlueZ sdp-xml.c type confusion via RegisterProfile(ServiceRecord) can crash bluetoothd (local DoS): a crafted nested ServiceRecord can corrupt the SDP XML parser stack so scalar union data is treated as a sequence pointer, allowing a local caller to crash bluetoothd.

EPSS

Процентиль: 15%
0.00237
Низкий