Mewn pentwr Bluetooth rhad ac am ddim , sy'n cael ei ddefnyddio mewn dosraniadau Linux a Chrome OS, bregusrwydd (), o bosibl yn caniatáu i ymosodwr gael mynediad i'r system. Oherwydd gwiriadau mynediad anghywir wrth weithredu proffiliau Bluetooth HID a HOGP, mae hyn yn agored i niwed heb fynd trwy'r weithdrefn o rwymo'r ddyfais i'r gwesteiwr, cyflawni gwadiad gwasanaeth neu uwchgyfeirio eich breintiau wrth gysylltu dyfais Bluetooth maleisus. Gall dyfais Bluetooth faleisus ddynwared un arall heb fynd trwy'r weithdrefn baru (bysellfwrdd, llygoden, rheolwyr gêm, ac ati) neu drefnu amnewid data cudd i'r is-system fewnbynnu.
Ar Mae problem Intel yn ymddangos mewn datganiadau Bluez hyd at ac yn cynnwys 5.52. Nid yw'n glir a yw'r mater yn effeithio ar ryddhau 5.53, sydd yn gyhoeddus, ond ers mis Chwefror ar gael trwy a . Clytiau gyda chywiriad (, ) gwendidau eu cynnig ar Fawrth 10, a rhyddhau ei ffurfio ar Chwefror 15. Nid yw diweddariadau wedi eu creu eto mewn citiau dosbarthu (, , , , , ).
Ffynhonnell: opennet.ru
