Vulnerabilitat a la pila Bluetooth de Bluez

En una pila Bluetooth gratuïta BlauZ, que s'utilitza a les distribucions de Linux i Chrome OS, identificat vulnerabilitat (CVE-2020-0556), que pot permetre que un atacant accedeixi al sistema. A causa de les comprovacions d'accés incorrectes en la implementació dels perfils Bluetooth HID i HOGP, una vulnerabilitat permet sense passar pel procediment d'enllaçar el dispositiu a l'amfitrió, aconseguir una denegació de servei o augmentar els vostres privilegis quan connecteu un dispositiu Bluetooth maliciós. Un dispositiu Bluetooth maliciós pot suplantar la identitat d'un altre sense passar pel procediment de vinculació Dispositiu HID (teclat, ratolí, controladors de joc, etc.) o organitzar la substitució de dades ocultes al subsistema d'entrada.

En donat El problema d'Intel apareix a les versions de Bluez fins a la 5.52 inclosa. No està clar si el problema afecta la versió 5.53, que no anunciat públicament, però des de febrer disponible via anar i arxiu de muntatge. Pedaços amb correcció (1, 2) es van proposar vulnerabilitats el 10 de març i el llançament 5.53 es va constituir el 15 de febrer. Encara no s'han creat actualitzacions als kits de distribució (Debian, Ubuntu, SUSE, RHEL, Arc, Fedora).

Font: opennet.ru

Afegeix comentari