В свободния Bluetooth стек , който се използва в дистрибуции на Linux и Chrome OS, уязвимост (), потенциално позволяваща на злоумышленника да получи достъп до системата. Поради некоректна проверка на достъпа в реализацията на Bluetooth профилите HID и HOGP уязвимостта без преминаване през процедурата за свързване на устройството с хост, да предизвика отказ в обслужването или повишаване на привилегиите си при свързване на злонамерено Bluetooth устройство. Злонамереното Bluetooth устройство, без преминаване през процедурата за париране, може да се представи за друго (клавиатура, мишка, игрални контролери и т.н.) или да извърши скрито заменяне на данни в подсистемата за въвеждане.
Според при компанията Intel проблемът се проявява в версиите на Bluez до 5.52 включително. Не е ясно дали проблемът засяга версия 5.53, която публично, но от февруари е налична чрез и в . Патчовете с корекции на (, ) уязвимостта бяха предложени на 10 март, а версията беше формулирана на 15 февруари. В дистрибуциите актуализации все още не са формулирани (, , , , , ).
Източник: opennet.ru
