Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2022-39176

Опубликовано: 02 сент. 2022
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 8.8

Описание

BlueZ before 5.59 allows physically proximate attackers to obtain sensitive information because profiles/audio/avrcp.c does not validate params_len.

РелизСтатусПримечание
bionic

released

5.48-0ubuntu3.9
devel

not-affected

5.65-0ubuntu1
esm-infra-legacy/xenial

needed

esm-infra/bionic

released

5.48-0ubuntu3.9
esm-infra/focal

released

5.53-0ubuntu3.6
esm-infra/xenial

ignored

end of ESM support, was needed
focal

released

5.53-0ubuntu3.6
jammy

not-affected

5.64-0ubuntu1
kinetic

not-affected

5.65-0ubuntu1
lunar

not-affected

5.65-0ubuntu1

Показывать по

EPSS

Процентиль: 51%
0.00711
Низкий

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
redhat
около 4 лет назад

BlueZ before 5.59 allows physically proximate attackers to obtain sensitive information because profiles/audio/avrcp.c does not validate params_len.

CVSS3: 8.8
nvd
около 4 лет назад

BlueZ before 5.59 allows physically proximate attackers to obtain sensitive information because profiles/audio/avrcp.c does not validate params_len.

CVSS3: 8.8
debian
около 4 лет назад

BlueZ before 5.59 allows physically proximate attackers to obtain sens ...

CVSS3: 8.8
github
около 4 лет назад

BlueZ before 5.59 allows physically proximate attackers to obtain sensitive information because profiles/audio/avrcp.c does not validate params_len.

CVSS3: 8.8
fstec
около 4 лет назад

Уязвимость компонента profiles/audio/avrcp.c пакета программ BlueZ , позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 51%
0.00711
Низкий

8.8 High

CVSS3