Kwesbaarheid in Bluez Bluetooth-stapel

In 'n gratis Bluetooth-stapel BlouZ, wat in Linux- en Chrome-bedryfstelselverspreidings gebruik word, geïdentifiseer kwesbaarheid (CVE-2020-0556), wat moontlik 'n aanvaller toelaat om toegang tot die stelsel te verkry. As gevolg van verkeerde toegangkontroles in die implementering van Bluetooth HID en HOGP-profiele, 'n kwesbaarheid dit laat sonder om deur die prosedure te gaan om die toestel aan die gasheer te bind, bereik 'n ontkenning van diens of eskaleer jou voorregte wanneer 'n kwaadwillige Bluetooth-toestel gekoppel word. 'n Kwaadwillige Bluetooth-toestel kan 'n ander naboots sonder om deur die saambindprosedure te gaan HID toestel (sleutelbord, muis, spelbeheerders, ens.) of organiseer verborge datavervanging in die invoersubstelsel.

Op data Intel se probleem verskyn in Bluez-vrystellings tot en met 5.52. Dit is onduidelik of die probleem vrystelling 5.53, wat nie aangekondig nie publiek, maar sedert Februarie beskikbaar via gaan en samestelling argief. Pleister met regstelling (1, 2) kwesbaarhede is op 10 Maart voorgestel, en die vrystelling 5.53 is op 15 Februarie gestig. Opdaterings is nog nie in verspreidingsstelle geskep nie (Debian, Ubuntu, SUSE, RHEL, Boog, Fedora).

Bron: opennet.ru

Voeg 'n opmerking