Sicherheitsanfälligkeit im Bluetooth-Stack Bluez

Im freien Bluetooth-Stack BlueZ, der in Linux- und Chrome OS-Distributionen verwendet wird, entdeckt Schwachstelle (CVE-2020-0556), die es Angreifern potenziell ermöglichen könnte, auf das System zuzugreifen. Aufgrund unzureichender Zugangskontrolle in der Implementierung der Bluetooth-Profile HID und HOGP das Öffnen eines Links in einem neuen Tab oder in einem neuen Container. kann die Schwachstelle das Erreichen eines Denial-of-Service oder das Erhöhen der eigenen Berechtigungen bei der Verbindung eines bösartigen Bluetooth-Geräts ermöglichen, ohne das Kopplungsverfahren durchlaufen zu müssen. Ein bösartiges Bluetooth-Gerät könnte sich ohne das Pairing als ein anderes HID-Gerät (Tastatur, Maus, Spielcontroller usw.) ausgeben oder eine verdeckte Datenersetzung im Eingabesystem durchführen.

Nach Angaben Bei Intel tritt das Problem in Bluez-Versionen bis einschließlich 5.52 auf. Es ist unklar, ob das Problem auch die Version 5.53 betrifft, die nicht öffentlich angekündigt wurde, aber seit Februar über Git und in das Build-Archivverfügbar ist. Die Patches zur Behebung der Schwachstelle (1, 2) wurden am 10. März vorgeschlagen, während die Version 5.53 am 15. Februar erstellt wurde. In den Distributionen sind die Updates bisher nicht bereitgestellt worden (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Quelle: opennet.ru

60GB SSD 8Gb DDR4