paquete node-bluetooth. Vulnerabilidades y errores

Errores CVE de paquete node-bluetooth

Vulnerabilidades CVE de paquete node-bluetooth

9 de Marzo del 2023

  • CVE-2023-26110 : Todas las versiones del paquete node-bluetooth son vulnerables al desbordamiento de búfer a través del método findSerialPortChannel debido a una validación incorrecta de la longitud de entrada del usuario.
  • CVE-2023-26109 : Todas las versiones del paquete node-bluetooth-serial-port son vulnerables al desbordamiento de búfer a través del método findSerialPortChannel debido a una validación incorrecta de la longitud de entrada del usuario.