Im freien Bluetooth-Stack , der in Linux- und Chrome OS-Distributionen verwendet wird, Schwachstelle (), die es Angreifern potenziell ermöglichen könnte, auf das System zuzugreifen. Aufgrund unzureichender Zugangskontrolle in der Implementierung der Bluetooth-Profile HID und HOGP kann die Schwachstelle das Erreichen eines Denial-of-Service oder das Erhöhen der eigenen Berechtigungen bei der Verbindung eines bösartigen Bluetooth-Geräts ermöglichen, ohne das Kopplungsverfahren durchlaufen zu müssen. Ein bösartiges Bluetooth-Gerät könnte sich ohne das Pairing als ein anderes (Tastatur, Maus, Spielcontroller usw.) ausgeben oder eine verdeckte Datenersetzung im Eingabesystem durchführen.
Nach Bei Intel tritt das Problem in Bluez-Versionen bis einschließlich 5.52 auf. Es ist unklar, ob das Problem auch die Version 5.53 betrifft, die wurde, aber seit Februar über und in verfügbar ist. Die Patches zur Behebung der Schwachstelle (, ) wurden am 10. März vorgeschlagen, während die Version am 15. Februar erstellt wurde. In den Distributionen sind die Updates bisher nicht bereitgestellt worden (, , , , , ).
Quelle: opennet.ru
