През февруари на платформите Android е отстранен критичен (CVE-2020-0022) в Bluetooth стека, позволяваща отдалено изпълнение на код чрез изпращане на специално форматиран Bluetooth пакет. Проблемът може да бъде незабелязано експлоатиран от нападател, намиращ се в обхвата на Bluetooth. Не е изключено да бъде използвана уязвимостта за създаване на червеи, които по веригата заразяват съседни устройства.
За атака е достатъчно да знаете MAC адреса на жертвата (предшестващото сдваране не е необходимо, но Bluetooth трябва да е включен на устройството). На някои устройства MAC адресът на Bluetooth може да бъде изчислен на базата на MAC адреса на Wi-Fi. При успешна експлоатация на уязвимостта нападателят може да изпълни своя код с правата на фоновия процес, координиращ работата на Bluetooth в Android.
Проблемът е специфичен за използвания в Android Bluetooth стек (основаващ се на кода на проекта BlueDroid на компанията Broadcom) и не се проявява в използвания в Linux стек BlueZ.
Изследователите, които откриха проблема, успяха да подготовят работен прототип на експлойт, но детайлите на експлоатацията ще бъдат по-късно, след като поправката бъде разпространена до основната част от потребителите. Известно е само, че уязвимостта присъства в кода за ребилд на пакетите и некоректното изчисление на размера на L2CAP пакети (логически контрол на връзката и адаптация на протоколи), в случай че предадените от изпращача данни надхвърлят очаквания размер.
В Android 8 и 9 проблемът може да доведе до изпълнение на код, но в Android 10 е ограничен до срив на фоновия процес на Bluetooth. По-старите версии на Android потенциално са подложени на проблема, но възможността за експлоатация на уязвимостта не е тествана. На потребителите се препоръчва възможно най-скоро да инсталират актуализация на фърмуера, а ако това не е възможно - по подразбиране да изключат Bluetooth, да забранят откритията на устройството и да активират Bluetooth на обществени места само при крайна необходимост (включително може да се заменят безжичните слушалки с проводни).
Освен посочения проблем, в пакета с поправки на проблеми със сигурността за Android са отстранени 26 уязвимости, от които на още една уязвимост (CVE-2020-0023) е присвоен критичен ниво на опасност. Втората уязвимост също Bluetooth стек и свързан с некоректната обработка на привилегията BLUETOOTH_PRIVILEGED в setPhonebookAccessPermission. Що се отнася до уязвимостите, маркирани като опасни, 7 проблема са отстранени във фреймуърците и приложенията, 4 в системните компоненти, 2 в ядрото и 10 в отворените и проприетарни компоненти за чиповете Qualcomm.
Източник: opennet.ru
