Уязвимост в Bluetooth стека Bluez

В свободния Bluetooth стек BlueZ, който се използва в дистрибуции на Linux и Chrome OS, открита е уязвимост (CVE-2020-0556), потенциално позволяваща на злоумышленника да получи достъп до системата. Поради некоректна проверка на достъпа в реализацията на Bluetooth профилите HID и HOGP уязвимостта позволява без преминаване през процедурата за свързване на устройството с хост, да предизвика отказ в обслужването или повишаване на привилегиите си при свързване на злонамерено Bluetooth устройство. Злонамереното Bluetooth устройство, без преминаване през процедурата за париране, може да се представи за друго HID устройство (клавиатура, мишка, игрални контролери и т.н.) или да извърши скрито заменяне на данни в подсистемата за въвеждане.

Според данните при компанията Intel проблемът се проявява в версиите на Bluez до 5.52 включително. Не е ясно дали проблемът засяга версия 5.53, която не е анонсирана публично, но от февруари е налична чрез Git и в архива на сборките. Патчовете с корекции на (1, 2) уязвимостта бяха предложени на 10 март, а версията 5.53 беше формулирана на 15 февруари. В дистрибуциите актуализации все още не са формулирани (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster