Ranjivost u Bluez Bluetooth steku

U besplatnom Bluetooth grupi bluez, koji se koristi u Linux i Chrome OS distribucijama, identifikovan ranjivost (CVE-2020-0556), potencijalno omogućavajući napadaču da dobije pristup sistemu. Zbog netačnih provjera pristupa u implementaciji Bluetooth HID i HOGP profila, ranjivost dozvoljava bez prolaska kroz proceduru vezivanja uređaja za host, postići uskraćivanje usluge ili eskalirati svoje privilegije prilikom povezivanja zlonamjernog Bluetooth uređaja. Zlonamjerni Bluetooth uređaj može se oponašati kao drugi bez prolaska kroz proceduru uparivanja HID uređaj (tastatura, miš, kontroleri za igre, itd.) ili organizirati zamjenu skrivenih podataka u podsistemu za unos.

By dato Intelov problem se pojavljuje u Bluez izdanjima do i uključujući 5.52. Nije jasno da li problem utiče na izdanje 5.53, koje nije objavljeno javno, ali od februara dostupno preko ići i unutra montažna arhiva. Zakrpe sa korekcijom (1, 2) ranjivosti su predložene 10. marta i objavljivanje 5.53 formiran je 15. februara. Ažuriranja još nisu kreirana u distribucijskim kompletima (Debian, Ubuntu, SUSE, RHEL, svod, fedora).

izvor: opennet.ru

Dodajte komentar