Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Bluetooth-стСкС Bluez

Π’ свободном Bluetooth-стСкС BlueZ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² дистрибутивах Linux ΠΈ Chrome OS, выявлСна ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2020-0556), ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ систСмС. Из-Π·Π° Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ доступа Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Bluetooth-ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ HID ΠΈ HOGP ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт Π±Π΅Π· прохоТдСния ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ привязки устройства ΠΊ хосту Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ΠΊΠ°Π·Π° Π² обслуТивании ΠΈΠ»ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ своих ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΡ€ΠΈ подсоСдинСнии врСдоносного Bluetooth-устройства. ВрСдоносноС Bluetooth-устройство, Π±Π΅Π· прохоТдСния ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ сопряТСния, ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π΄Π°Ρ‚ΡŒ сСбя Π·Π° Π΄Ρ€ΡƒΠ³ΠΎΠ΅ HID-устройство (ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π°, ΠΌΡ‹ΡˆΡŒ, ΠΈΠ³Ρ€ΠΎΠ²Ρ‹Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Ρ‹ ΠΈ Ρ‚.ΠΏ.) ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΠΊΡ€Ρ‹Ρ‚ΡƒΡŽ подстановку Π΄Π°Π½Π½Ρ‹Ρ… Π² подсистСму Π²Π²ΠΎΠ΄Π°.

По Π΄Π°Π½Π½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Intel ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° проявляСтся Π² выпусках Bluez Π΄ΠΎ 5.52 Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ. НСпонятно, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ Π»ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° выпуск 5.53, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ анонсирован ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ, Π½ΠΎ с фСвраля доступСн Ρ‡Π΅Ρ€Π΅Π· Git ΠΈ Π² Π°Ρ€Ρ…ΠΈΠ²Π΅ сборок. ΠŸΠ°Ρ‚Ρ‡ΠΈ с исправлСниСм (1, 2) уязвимости ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Ρ‹ 10 ΠΌΠ°Ρ€Ρ‚Π°, Π° выпуск 5.53 Π±Ρ‹Π» сформирован 15 фСвраля. Π’ дистрибутивах обновлСния ΠΏΠΎΠΊΠ° Π½Π΅ сформированы (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ