SicherheitslĂŒcke im Bluez-Bluetooth-Stack

In einem kostenlosen Bluetooth-Stack BlauZ, das in Verteilungen verwendet wird Linux und Chrome OS, identifiziert Verletzlichkeit (CVE-2020-0556), wodurch ein Angreifer möglicherweise Zugriff auf das System erhalten kann. Aufgrund fehlerhafter ZugriffsprĂŒfungen bei der Implementierung von Bluetooth-HID- und HOGP-Profilen besteht eine Schwachstelle ermöglicht Ohne den Vorgang der Bindung des GerĂ€ts an den Host durchzufĂŒhren, können Sie einen Denial-of-Service erreichen oder Ihre Berechtigungen erweitern, wenn Sie ein bösartiges Bluetooth-GerĂ€t verbinden. Ein böswilliges Bluetooth-GerĂ€t kann sich als ein anderes GerĂ€t ausgeben, ohne den Kopplungsvorgang durchlaufen zu mĂŒssen HID-GerĂ€t (Tastatur, Maus, Gamecontroller usw.) oder organisieren Sie die versteckte Datenersetzung im Eingabesubsystem.

Auf Nach Das Problem von Intel tritt in Bluez-Releases bis einschließlich 5.52 auf. Es ist unklar, ob das Problem Version 5.53 betrifft nicht angekĂŒndigt öffentlich, aber seit Februar verfĂŒgbar ĂŒber Git und Montagearchiv. Patches mit Korrektur (1, 2) Schwachstellen wurden am 10. MĂ€rz vorgeschlagen und veröffentlicht 5.53 wurde am 15. Februar gegrĂŒndet. In Distributionskits wurden noch keine Updates erstellt (Debian, Ubuntu, SUSE, RHEL, Bogen, Fedora).

Source: opennet.ru

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz und VPS-VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster