Vulnerabilità in Bluez Bluetooth stack

In una pila Bluetooth gratuitu blu, chì hè utilizatu in distribuzioni Linux è Chrome OS, identificatu vulnerabilità (CVE-2020-0556), potenzalmentu chì permette à un attaccu di accede à u sistema. A causa di cuntrolli di accessu incorrectu in l'implementazione di i prufili Bluetooth HID è HOGP, una vulnerabilità si permette di senza passà per a prucedura di ubligatoriu di u dispusitivu à l'ospitu, ottene una denegazione di serviziu o scalate i vostri privileghji quandu cunnette un dispositivu Bluetooth maliziusu. Un dispositivu Bluetooth maliziusu pò impersonà un altru senza passà per a prucedura di accoppiamentu Dispositivu HID (tastiera, mouse, controller di ghjocu, etc.) o urganizà a sustituzione di dati nascosti in u sottosistema di input.

By datu U prublema di Intel appare in Bluez versioni finu à 5.52. Ùn hè chjaru se u prublema afecta a versione 5.53, chì micca annunziatu publicamente, ma da ferraghju dispunibule via Git è in archiviu di l'assemblea. Patch cù correzione (1, 2) i vulnerabili sò stati pruposti u 10 di marzu, è a liberazione 5.53 hè statu furmatu u 15 di ferraghju. L'aghjurnamenti ùn sò ancu stati creati in i kit di distribuzione (Debian, Ubuntu, SUSE, RHEL, bue, Fedora).

Source: opennet.ru

Add a comment