Bluetooth Bluez yığınındakı zəiflik

Azad Bluetooth steki BlueZ, Linux və Chrome OS dağıtımlarında istifadə olunan kəşf edilib açıklığı (CVE-2020-0556), potensial olaraq istismarçıya sistemə giriş əldə etməyə imkan verən. Bluetooth profilinin HID və HOGP icrasındakı düzgün yoxlama aparılmaması səbəbindən bu zəiflik rezerv dəyəri göstərmək üçün, əgər yoxdur cihazın ev sahibi ilə cütləşmə prosedurunu keçmədən xidmətin dayandırılmasına səbəb olur və ya zərərli Bluetooth cihazı qoşulduqda öz imtiyazlarını artırır. Zərərli Bluetooth cihazı cütləşmə prosedurundan keçmədən HID cihazı (klaviatura, siçan, oyun kontrolleri və s.) kimi davranaraq gizli məlumatları giriş sisteminə daxil edə bilər.

İl məlumatlara görə Intel şirkətində problem Bluez 5.52-yə qədər buraxılışlarında meydana çıxır. Problemin 5.53 buraxılışını əhatə edib-etmədiyi məlum deyil ictimaiyyətə təqdim edilməmişdir , lakin fevraldan etibarən Gityığmaların arxivində. Zəifliyin düzəldilməsi ilə bağlı patçalar (1, 2) 10 martda təqdim edilmişdir, buraxılış 5.53 15 fevralda formalaşmışdır. Dağıtımlarda yeniləmələr hələ formalaşmamışdır (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster