SicherheitsanfĂ€lligkeit in Android, die das AusfĂŒhren von Code aus der Ferne bei aktiviertem Bluetooth ermöglicht

Im Februar Update wurde eine kritische SicherheitsanfĂ€lligkeit in der Android-Plattform behoben eine Schwachstelle (CVE-2020-0022) im Bluetooth-Stack, die es ermöglicht, durch das Senden eines speziell gestalteten Bluetooth-Pakets Code remote auszufĂŒhren. Das Problem könnte unbemerkt von einem Angreifer ausgenutzt werden, der sich in Reichweite von Bluetooth befindet. Es besteht die Möglichkeit, dass die Schwachstelle zur Erstellung von WĂŒrmern verwendet werden kann, die benachbarte GerĂ€te infizieren.

FĂŒr einen Angriff reicht es aus, die MAC-Adresse des ZielgerĂ€ts zu kennen (eine vorherige Kopplung ist nicht erforderlich, aber Bluetooth muss auf dem GerĂ€t aktiviert sein). Bei einigen GerĂ€ten kann die Bluetooth-MAC-Adresse basierend auf der MAC-Adresse des Wi-Fi berechnet werden. Bei erfolgreicher Ausnutzung der Schwachstelle kann der Angreifer seinen Code mit den Rechten eines Hintergrundprozesses ausfĂŒhren, der die Bluetooth-Arbeit in Android koordiniert.
Das Problem ist spezifisch fĂŒr den in Android verwendeten Bluetooth-Stack Fluoride (basierend auf dem Code des BlueDroid-Projekts von Broadcom) und tritt nicht im in Linux verwendeten BlueZ-Stack auf.

Die Forscher, die das Problem entdeckt haben, konnten einen funktionsfĂ€higen Exploit-Prototyp erstellen, aber die Details der Ausnutzung werden spĂ€ter veröffentlicht, nachdem der Fix an die breite Nutzerschaft verteilt wurde. Bekannt ist nur, dass die Schwachstelle im Code der Paketgliederung und in wird verursacht der fehlerhaften Berechnung der PaketgrĂ¶ĂŸen von L2CAP (Logical Link Control and Adaptation Protocol) besteht, wenn die vom Sender ĂŒbermittelten Daten die erwartete GrĂ¶ĂŸe ĂŒberschreiten.

In Android 8 und 9 kann das Problem zu einer CodeausfĂŒhrung fĂŒhren, wĂ€hrend es in Android 10 auf den Absturz des Bluetooth-Hintergrundprozesses beschrĂ€nkt ist. Ältere Android-Versionen sind potenziell betroffen, aber die Möglichkeit einer Ausnutzung der Schwachstelle wurde nicht getestet. Den Nutzern wird geraten, das Firmware-Update so schnell wie möglich zu installieren, und wenn dies nicht möglich ist, Bluetooth standardmĂ€ĂŸig zu deaktivieren, die Sichtbarkeit des GerĂ€ts zu unterbinden und Bluetooth an öffentlichen Orten nur in dringenden FĂ€llen zu aktivieren (dabei können auch kabelgebundene Kopfhörer anstelle von drahtlosen verwendet werden).

Neben dem genannten Problem wurden im dem Februar- Sicherheitsupdate-Paket fĂŒr Android 26 Schwachstellen behoben, von denen eine weitere Schwachstelle (CVE-2020-0023) als kritisch eingestuft wurde. Die zweite Schwachstelle ist ebenfalls betroffen Der Bluetooth-Stack ist mit einer fehlerhaften Verarbeitung der Berechtigung BLUETOOTH_PRIVILEGED in setPhonebookAccessPermission verbunden. Was die als gefĂ€hrlich gekennzeichneten Schwachstellen betrifft, so wurden 7 Probleme in Frameworks und Anwendungen behoben, 4 in Systemkomponenten, 2 im Kernel und 10 in offenen und proprietĂ€ren Komponenten fĂŒr Qualcomm-Chips.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster