Chyba zabezpečení v Bluez Bluetooth stacku

Ve volném Bluetooth stacku BlueZ, který se používá v distribucích Linuxu a Chrome OS, identifikované zranitelnost (CVE-2020-0556), které by mohly útočníkovi umožnit získat přístup do systému. Chyba zabezpečení kvůli nesprávným kontrolám přístupu při implementaci profilů Bluetooth HID a HOGP umožňuje aniž byste museli projít procedurou připojení zařízení k hostiteli, dosáhnout odmítnutí služby nebo eskalovat svá oprávnění při připojování škodlivého zařízení Bluetooth. Škodlivé zařízení Bluetooth se může vydávat za jiné, aniž by prošlo procedurou párování HID zařízení (klávesnice, myš, herní ovladače atd.) nebo organizovat skryté nahrazování dat do vstupního subsystému.

Na Podle Problém Intelu se objevuje ve vydáních Bluez do 5.52 včetně. Není jasné, zda problém ovlivňuje vydání 5.53, které neoznámeno veřejně, ale od února dostupné přes Git a montážní archiv. Záplaty s opravou (1, 2) zranitelnosti byly navrženy 10. března a vydání 5.53 vznikla 15. února. Aktualizace dosud nebyly vytvořeny v distribučních sadách (Debian, ubuntu, SUSE, RHEL, Oblouk, Fedora).

Zdroj: opennet.ru

Přidat komentář