The native Bluetooth stack in the Linux Kernel (BlueZ), starting at the Linux kernel version 2.6.32 and up to and including 4.13.1, are vulnerable to a stack overflow vulnerability in the processing of L2CAP configuration responses resulting in Remote code execution in kernel space.
CVSS Details
- CVSS 3.1 Base Score: 8
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | amazon-linux-upgrade-kernel | Oct 27, 2017 | Sep 12, 2017 |
| Centos_linux | — | centos-upgrade-kernelcentos-upgrade-kernel-rt | Sep 13, 2017 | Sep 12, 2017 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-kernelredhat-upgrade-kernel-rt | Sep 12, 2017 | Sep 12, 2017 | |
| Suse | — | suse-upgrade-kernel-defaultsuse-upgrade-kernel-default-extrasuse-upgrade-kernel-docssuse-upgrade-kernel-obs-build | Sep 14, 2017 | Sep 12, 2017 |
| Ubuntu | ubuntu-upgrade-linux-image-3-13-0-132-genericubuntu-upgrade-linux-image-3-13-0-132-generic-lpaeubuntu-upgrade-linux-image-3-13-0-132-lowlatencyubuntu-upgrade-linux-image-3-13-0-132-powerpc-e500ubuntu-upgrade-linux-image-3-13-0-132-powerpc-e500mcubuntu-upgrade-linux-image-3-13-0-132-powerpc-smpubuntu-upgrade-linux-image-3-13-0-132-powerpc64-embubuntu-upgrade-linux-image-3-13-0-132-powerpc64-smpubuntu-upgrade-linux-image-3-2-0-131-genericubuntu-upgrade-linux-image-3-2-0-131-generic-paeubuntu-upgrade-linux-image-3-2-0-131-highbankubuntu-upgrade-linux-image-3-2-0-131-omapubuntu-upgrade-linux-image-3-2-0-131-powerpc-smpubuntu-upgrade-linux-image-3-2-0-131-powerpc64-smpubuntu-upgrade-linux-image-3-2-0-131-virtualubuntu-upgrade-linux-image-4-10-0-1018-raspi2ubuntu-upgrade-linux-image-4-10-0-35-genericubuntu-upgrade-linux-image-4-10-0-35-generic-lpaeubuntu-upgrade-linux-image-4-10-0-35-lowlatencyubuntu-upgrade-linux-image-4-4-0-1007-kvmubuntu-upgrade-linux-image-4-4-0-1031-gkeubuntu-upgrade-linux-image-4-4-0-1035-awsubuntu-upgrade-linux-image-4-4-0-1074-raspi2ubuntu-upgrade-linux-image-4-4-0-1076-snapdragonubuntu-upgrade-linux-image-4-4-0-96-genericubuntu-upgrade-linux-image-4-4-0-96-generic-lpaeubuntu-upgrade-linux-image-4-4-0-96-lowlatencyubuntu-upgrade-linux-image-4-4-0-96-powerpc-e500mcubuntu-upgrade-linux-image-4-4-0-96-powerpc-smpubuntu-upgrade-linux-image-4-4-0-96-powerpc64-embubuntu-upgrade-linux-image-4-4-0-96-powerpc64-smpubuntu-upgrade-linux-image-awsubuntu-upgrade-linux-image-genericubuntu-upgrade-linux-image-generic-hwe-16-04ubuntu-upgrade-linux-image-generic-lpaeubuntu-upgrade-linux-image-generic-lpae-hwe-16-04ubuntu-upgrade-linux-image-generic-lpae-lts-trustyubuntu-upgrade-linux-image-generic-lpae-lts-xenialubuntu-upgrade-linux-image-generic-lts-trustyubuntu-upgrade-linux-image-generic-lts-xenialubuntu-upgrade-linux-image-generic-paeubuntu-upgrade-linux-image-gkeubuntu-upgrade-linux-image-highbankubuntu-upgrade-linux-image-kvmubuntu-upgrade-linux-image-lowlatencyubuntu-upgrade-linux-image-lowlatency-hwe-16-04ubuntu-upgrade-linux-image-lowlatency-lts-xenialubuntu-upgrade-linux-image-omapubuntu-upgrade-linux-image-powerpc-e500ubuntu-upgrade-linux-image-powerpc-e500mcubuntu-upgrade-linux-image-powerpc-e500mc-lts-xenialubuntu-upgrade-linux-image-powerpc-smpubuntu-upgrade-linux-image-powerpc-smp-lts-xenialubuntu-upgrade-linux-image-powerpc64-embubuntu-upgrade-linux-image-powerpc64-emb-lts-xenialubuntu-upgrade-linux-image-powerpc64-smpubuntu-upgrade-linux-image-powerpc64-smp-lts-xenialubuntu-upgrade-linux-image-raspi2ubuntu-upgrade-linux-image-snapdragonubuntu-upgrade-linux-image-virtual | Sep 19, 2017 | Sep 12, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub