Im Februar wurde eine kritische SicherheitsanfĂ€lligkeit in der Android-Plattform behoben (CVE-2020-0022) im Bluetooth-Stack, die es ermöglicht, durch das Senden eines speziell gestalteten Bluetooth-Pakets Code remote auszufĂŒhren. Das Problem könnte unbemerkt von einem Angreifer ausgenutzt werden, der sich in Reichweite von Bluetooth befindet. Es besteht die Möglichkeit, dass die Schwachstelle zur Erstellung von WĂŒrmern verwendet werden kann, die benachbarte GerĂ€te infizieren.
FĂŒr einen Angriff reicht es aus, die MAC-Adresse des ZielgerĂ€ts zu kennen (eine vorherige Kopplung ist nicht erforderlich, aber Bluetooth muss auf dem GerĂ€t aktiviert sein). Bei einigen GerĂ€ten kann die Bluetooth-MAC-Adresse basierend auf der MAC-Adresse des Wi-Fi berechnet werden. Bei erfolgreicher Ausnutzung der Schwachstelle kann der Angreifer seinen Code mit den Rechten eines Hintergrundprozesses ausfĂŒhren, der die Bluetooth-Arbeit in Android koordiniert.
Das Problem ist spezifisch fĂŒr den in Android verwendeten Bluetooth-Stack (basierend auf dem Code des BlueDroid-Projekts von Broadcom) und tritt nicht im in Linux verwendeten BlueZ-Stack auf.
Die Forscher, die das Problem entdeckt haben, konnten einen funktionsfĂ€higen Exploit-Prototyp erstellen, aber die Details der Ausnutzung werden veröffentlicht, nachdem der Fix an die breite Nutzerschaft verteilt wurde. Bekannt ist nur, dass die Schwachstelle im Code der Paketgliederung und in der fehlerhaften Berechnung der PaketgröĂen von L2CAP (Logical Link Control and Adaptation Protocol) besteht, wenn die vom Sender ĂŒbermittelten Daten die erwartete GröĂe ĂŒberschreiten.
In Android 8 und 9 kann das Problem zu einer CodeausfĂŒhrung fĂŒhren, wĂ€hrend es in Android 10 auf den Absturz des Bluetooth-Hintergrundprozesses beschrĂ€nkt ist. Ăltere Android-Versionen sind potenziell betroffen, aber die Möglichkeit einer Ausnutzung der Schwachstelle wurde nicht getestet. Den Nutzern wird geraten, das Firmware-Update so schnell wie möglich zu installieren, und wenn dies nicht möglich ist, Bluetooth standardmĂ€Ăig zu deaktivieren, die Sichtbarkeit des GerĂ€ts zu unterbinden und Bluetooth an öffentlichen Orten nur in dringenden FĂ€llen zu aktivieren (dabei können auch kabelgebundene Kopfhörer anstelle von drahtlosen verwendet werden).
Neben dem genannten Problem wurden im Sicherheitsupdate-Paket fĂŒr Android 26 Schwachstellen behoben, von denen eine weitere Schwachstelle (CVE-2020-0023) als kritisch eingestuft wurde. Die zweite Schwachstelle ist ebenfalls Der Bluetooth-Stack ist mit einer fehlerhaften Verarbeitung der Berechtigung BLUETOOTH_PRIVILEGED in setPhonebookAccessPermission verbunden. Was die als gefĂ€hrlich gekennzeichneten Schwachstellen betrifft, so wurden 7 Probleme in Frameworks und Anwendungen behoben, 4 in Systemkomponenten, 2 im Kernel und 10 in offenen und proprietĂ€ren Komponenten fĂŒr Qualcomm-Chips.
Quelle: opennet.ru
