Azad Bluetooth steki , Linux və Chrome OS dağıtımlarında istifadə olunan açıklığı (), potensial olaraq istismarçıya sistemə giriş əldə etməyə imkan verən. Bluetooth profilinin HID və HOGP icrasındakı düzgün yoxlama aparılmaması səbəbindən bu zəiflik cihazın ev sahibi ilə cütləşmə prosedurunu keçmədən xidmətin dayandırılmasına səbəb olur və ya zərərli Bluetooth cihazı qoşulduqda öz imtiyazlarını artırır. Zərərli Bluetooth cihazı cütləşmə prosedurundan keçmədən (klaviatura, siçan, oyun kontrolleri və s.) kimi davranaraq gizli məlumatları giriş sisteminə daxil edə bilər.
İl Intel şirkətində problem Bluez 5.52-yə qədər buraxılışlarında meydana çıxır. Problemin 5.53 buraxılışını əhatə edib-etmədiyi məlum deyil , lakin fevraldan etibarən və . Zəifliyin düzəldilməsi ilə bağlı patçalar (, ) 10 martda təqdim edilmişdir, buraxılış 15 fevralda formalaşmışdır. Dağıtımlarda yeniləmələr hələ formalaşmamışdır (, , , , , ).
Mənbə: opennet.ru
