Eine Schwachstelle in Android ermöglicht die remote Codeausführung bei aktiviertem Bluetooth.

Im Februar-Update der Android-Plattform wurde eine kritische Schwachstelle (CVE-2020-0022) im Bluetooth-Stack behoben, die eine remote Codeausführung durch das Senden eines speziell gestalteten Bluetooth-Pakets ermöglicht. Das Problem kann von einem Angreifer, der sich im Bluetooth-Reichweite befindet, unbemerkt ausgenutzt werden. Es besteht die Möglichkeit, dass die Schwachstelle zur Erstellung von Würmern verwendet werden könnte, die angrenzende Geräte infizieren. in Cisco-Switches die gesamte Unternehmensnetzwerkwelt fast weltweit in Frage. Für einen Angriff reicht es aus, die MAC-Adresse des opfernden Geräts zu kennen (eine vorherige Kopplung ist nicht erforderlich, jedoch muss Bluetooth am Gerät aktiviert sein). Bei einigen Geräten kann die Bluetooth-MAC-Adresse basierend auf der MAC-Adresse des WLANs berechnet werden. Bei erfolgreicher Ausnutzung der Schwachstelle kann der Angreifer seinen Code mit den Rechten eines Hintergrundprozesses ausführen, der die Bluetooth-Funktionalität in Android steuert.

Das Problem ist spezifisch für den in Android verwendeten Bluetooth-Stack
Fluoride (basierend auf dem Code des BlueDroid-Projekts von Broadcom) und tritt nicht im verwendeten Linux-Stack BlueZ auf. (basierend auf dem BlueDroid-Projektcode von Broadcom) und tritt nicht im verwendeten Linux-Stack BlueZ auf.

Die Forscher, die das Problem identifiziert haben, konnten einen funktionalen Prototyp des Exploits vorbereiten, aber die Details zur Ausnutzung werden zu einem späteren Zeitpunkt, nachdem das Update an die breite Nutzerbasis ausgerollt wurde, bekannt gegeben. Es ist nur bekannt, dass die Schwachstelle im Code der Paket-Neukonfiguration vorhanden ist und durch eine fehlerhafte Berechnung der Größen von L2CAP-Paketen (Logical Link Control and Adaptation Protocol) verursacht wird, wenn die vom Sender übertragenen Daten die erwartete Größe überschreiten.

In Android 8 und 9 kann das Problem zur Ausführung von Code führen, während es in Android 10 auf den Absturz des Bluetooth-Hintergrundprozesses beschränkt ist. Ältere Android-Versionen sind potenziell ebenfalls betroffen, aber die Möglichkeit der Ausnutzung der Schwachstelle wurde nicht getestet. Den Nutzern wird empfohlen, das Firmware-Update so schnell wie möglich zu installieren, und wenn dies nicht möglich ist, Bluetooth standardmäßig zu deaktivieren, die Gerätesichtbarkeit zu verbieten und Bluetooth in öffentlichen Bereichen nur in absoluten Notfällen zu aktivieren (einschließlich des Wechsels von kabellosen zu kabelgebundenen Kopfhörern).

Neben dem genannten Problem im Februar Im Sicherheitsupdate für Android wurden 26 Schwachstellen behoben, darunter eine Schwachstelle (CVE-2020-0023), der ein kritisches Sicherheitsniveau zugewiesen wurde. Eine weitere Schwachstelle betrifft auch Bluetooth-Stack und hängt mit der fehlerhaften Verarbeitung der Berechtigung BLUETOOTH_PRIVILEGED bei setPhonebookAccessPermission zusammen. Bei den als gefährlich eingestuften Schwachstellen wurden 7 Probleme in Frameworks und Anwendungen, 4 in Systemkomponenten, 2 im Kernel und 10 in offenen und proprietären Komponenten für Qualcomm-Chips behoben. Proton 5.0

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster