# Bluetooth: 修复eir_get_service_data上的NULL指针引用錯誤
## 漏洞概述
Linux 内核中的蓝牙组件存在一个空指针解引用漏洞,具体漏洞位于 `eir_get_service_data` 函数中。
## 影响版本
目前未指定具体影响的版本,但此漏洞影响使用该函数实现的 Linux 内核版本。
## 漏洞细节
`len` 参数被认为是可选的,因此它可以为 `NULL`。因此,不能使用 `len` 参数来跳转到下一个 EIR_SERVICE_DATA 条目。
## 漏洞影响
此漏洞可能导致空指针解引用错误,从而导致应用程序崩溃或在某些情况下可能被恶意利用以执行未授权操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Bluetooth: Fix NULL pointer deference on eir_get_service_data - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接
标签:
神龙速读