Sårbarhed i Bluez Bluetooth-stak

I en gratis Bluetooth-stabel BlueZ, som bruges i Linux- og Chrome OS-distributioner, identificeret sårbarhed (CVE-2020-0556), hvilket potentielt giver en hacker mulighed for at få adgang til systemet. På grund af forkert adgangskontrol i implementeringen af ​​Bluetooth HID- og HOGP-profiler er en sårbarhed Det gør det muligt uden at gå igennem proceduren med at binde enheden til værten, opnå et lammelsesangreb eller eskalere dine privilegier, når du tilslutter en ondsindet Bluetooth-enhed. En ondsindet Bluetooth-enhed kan efterligne en anden uden at gå igennem parringsproceduren HID enhed (tastatur, mus, spilcontrollere osv.) eller organiser skjult datasubstitution i input-undersystemet.

On Ifølge Intels problem dukker op i Bluez-udgivelser til og med 5.52. Det er uklart, om problemet påvirker udgivelse 5.53, som ikke annonceret offentligt, men siden februar tilgængelig via Git og forsamlingsarkiv. Patches med rettelse (1, 2) sårbarheder blev foreslået den 10. marts, og udgivelsen 5.53 blev dannet den 15. februar. Opdateringer er endnu ikke blevet oprettet i distributionssæt (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Kilde: opennet.ru

Tilføj en kommentar