ثغرة أمنية في مكدس Bluez Bluetooth

في مكدس بلوتوث مجاني BlueZ، والذي يتم استخدامه في توزيعات Linux وChrome OS، المحددة وهن (CVE-2020-0556)، مما قد يسمح للمهاجم بالوصول إلى النظام. بسبب عمليات التحقق غير الصحيحة من الوصول في تنفيذ ملفات تعريف Bluetooth HID وHOGP، هناك ثغرة أمنية يسمح دون المرور بإجراءات ربط الجهاز بالمضيف، أو رفض الخدمة أو تصعيد امتيازاتك عند توصيل جهاز Bluetooth ضار. يمكن لجهاز Bluetooth ضار أن ينتحل شخصية جهاز آخر دون المرور بإجراءات الاقتران جهاز اختبأ (لوحة المفاتيح، الماوس، وحدات التحكم في الألعاب، وما إلى ذلك) أو تنظيم استبدال البيانات المخفية في نظام الإدخال الفرعي.

في وفق تظهر مشكلة Intel في إصدارات Bluez حتى الإصدار 5.52. ومن غير الواضح ما إذا كانت المشكلة تؤثر على الإصدار 5.53 أم لا لم يعلن علنًا، ولكن منذ فبراير متاح عبر بوابة و أرشيف الجمعية. تصحيحات مع التصحيح (1, 2) تم اقتراح نقاط الضعف في 10 مارس، والإفراج عنها 5.53 تم تشكيلها في 15 فبراير. لم يتم بعد إنشاء التحديثات في مجموعات التوزيع (ديبيان, أوبونتو, SUSE, RHEL, قوس, فيدورا).

المصدر: opennet.ru

إضافة تعليق