Pagkahuyang sa Bluez Bluetooth stack

Sa usa ka libre nga Bluetooth stack bluez, nga gigamit sa Linux ug Chrome OS distributions, giila kahuyang (CVE-2020-0556), nga posibleng magtugot sa usa ka tig-atake nga maka-access sa sistema. Tungod sa sayop nga mga pagsusi sa pag-access sa pagpatuman sa Bluetooth HID ug HOGP nga mga profile, usa ka kahuyang kini nagtugot nga dili moagi sa pamaagi sa pagbugkos sa device ngadto sa host, pagkab-ot sa usa ka pagdumili sa serbisyo o pagpadako sa imong mga pribilehiyo sa diha nga nagkonektar sa usa ka malisyosong Bluetooth device. Ang usa ka malisyosong Bluetooth device mahimong magpakaaron-ingnon sa lain nga dili moagi sa pamaagi sa pagpares HID device (keyboard, mouse, game controllers, ug uban pa) o pag-organisar sa tinago nga data substitution ngadto sa input subsystem.

Pinaagi sa gihatag Ang problema sa Intel makita sa Bluez nga gipagawas hangtod ug lakip ang 5.52. Dili klaro kung ang isyu makaapekto sa pagpagawas sa 5.53, nga wala gipahibalo sa publiko, apan sukad Pebrero magamit pinaagi sa Git ug sa archive sa asembliya. Mga patch nga adunay pagtul-id (1, 2) ang mga kahuyangan gisugyot niadtong Marso 10, ug ang pagpagawas 5.53 natukod niadtong Pebrero 15. Ang mga update wala pa nahimo sa mga distribution kits (Debian, Ubuntu, SUSE, RHEL, arko, Fedora).

Source: opennet.ru

Idugang sa usa ka comment