Уразлівасць у Bluetooth-стэку Bluez

У вольным Bluetooth-стэку блюз, які выкарыстоўваецца ў дыстрыбутывах Linux і Chrome OS, выяўлена уразлівасць (CVE-2020-0556), патэнцыйна якая дазваляе зламысніку атрымаць доступ да сістэмы. З-за некарэктнай праверкі доступу ў рэалізацыі Bluetooth-профіляў HID і HOGP уразлівасць дазваляе без праходжання працэдуры прывязкі прылады да хаста дамагчыся адмовы ў абслугоўванні ці падвышэнні сваіх прывілеяў пры падлучэнні шкоднаснай Bluetooth-прылады. Шкоднаснае Bluetooth-прылада, без праходжання працэдуры спалучэння, можа выдаць сябе за іншае HID-прылада (клавіятура, мыш, гульнявыя кантролеры і да т.п.) або арганізаваць утоеную падстаноўку дадзеных у падсістэму ўводу.

Па дадзеных кампаніі Intel праблема выяўляецца ў выпусках Bluez да 5.52 уключна. Незразумела, ці закранае праблема выпуск 5.53, які. не анансаваны публічна, але з лютага даступны праз ісці і ў архіве зборак. Патчы з выпраўленнем (1, 2) уразлівасці прапанаваны 10 сакавіка, а выпуск 5.53 быў сфарміраваны 15 лютага. У дыстрыбутывах абнаўлення пакуль не сфарміраваны (Debian, Ubuntu, SUSE, RHEL, арка, Мяккая фетравы капялюш).

Крыніца: opennet.ru

Дадаць каментар