Bluez Bluetooth yığınında zəiflik

Pulsuz Bluetooth yığınında MaviZLinux və Chrome ƏS paylamalarında istifadə olunan , müəyyən edilmişdir zəiflik (CVE-2020-0556), potensial olaraq təcavüzkarın sistemə daxil olmasına imkan verir. Bluetooth HID və HOGP profillərinin həyata keçirilməsində səhv giriş yoxlamaları səbəbindən bir zəiflik imkan cihazı hosta bağlamaq prosedurundan keçmədən, zərərli Bluetooth cihazını qoşarkən xidmətdən imtinaya nail olun və ya imtiyazlarınızı artırın. Zərərli Bluetooth cihazı qoşalaşma prosedurundan keçmədən başqa birinə oxşaya bilər HID cihazı (klaviatura, siçan, oyun nəzarətçiləri və s.) və ya giriş altsistemində gizli məlumatların dəyişdirilməsini təşkil edin.

Haqqında Uyğun olaraq Intel problemi 5.52-ə qədər olan Bluez buraxılışlarında görünür. Problemin 5.53 buraxılışına təsir edib-etmədiyi bəlli deyil elan olunmayıb açıq, lakin fevral ayından etibarən vasitəsilə mövcuddur getmontaj arxivi. Düzəlişli yamalar (1, 2) zəifliklər 10 Martda təklif edildi və buraxıldı 5.53 fevralın 15-də yaradılmışdır. Dağıtım dəstlərində yeniləmələr hələ yaradılmayıb (Debian, Ubuntu, SUSE, RHEL, tağ, Fedora).

Mənbə: opennet.ru

Добавить комментарий