Уязвимост в Bluez Bluetooth стека

В безплатен Bluetooth стек bluez, който се използва в дистрибуции на Linux и Chrome OS, идентифицирани уязвимост (CVE-2020 0556-), което потенциално позволява на нападател да получи достъп до системата. Поради неправилни проверки за достъп при внедряването на Bluetooth HID и HOGP профили, уязвимост Тя позволява на без да преминавате през процедурата за свързване на устройството към хоста, постигнете отказ на услуга или ескалирайте вашите привилегии при свързване на злонамерено Bluetooth устройство. Злонамерено Bluetooth устройство може да се представя за друго, без да премине през процедурата за сдвояване HID устройство (клавиатура, мишка, контролери за игри и др.) или организирайте скрито заместване на данни във входната подсистема.

На данни Проблемът на Intel се появява в изданията на Bluez до 5.52 включително. Не е ясно дали проблемът засяга версия 5.53, която не е обявено публично, но от февруари достъпно чрез отивам и монтажен архив. Пачове с корекция (1, 2) уязвимостите бяха предложени на 10 март и изданието 5.53 е образувано на 15 февруари. Все още не са създадени актуализации в комплекти за разпространение (Debian, Ubuntu, SUSE, RHEL, Арка, Fedora).

Източник: opennet.ru

Добавяне на нов коментар