In einem kostenlosen Bluetooth-Stack , das in Verteilungen verwendet wird Linux und Chrome OS, Verletzlichkeit (), wodurch ein Angreifer möglicherweise Zugriff auf das System erhalten kann. Aufgrund fehlerhafter ZugriffsprĂŒfungen bei der Implementierung von Bluetooth-HID- und HOGP-Profilen besteht eine Schwachstelle Ohne den Vorgang der Bindung des GerĂ€ts an den Host durchzufĂŒhren, können Sie einen Denial-of-Service erreichen oder Ihre Berechtigungen erweitern, wenn Sie ein bösartiges Bluetooth-GerĂ€t verbinden. Ein böswilliges Bluetooth-GerĂ€t kann sich als ein anderes GerĂ€t ausgeben, ohne den Kopplungsvorgang durchlaufen zu mĂŒssen (Tastatur, Maus, Gamecontroller usw.) oder organisieren Sie die versteckte Datenersetzung im Eingabesubsystem.
Auf Das Problem von Intel tritt in Bluez-Releases bis einschlieĂlich 5.52 auf. Es ist unklar, ob das Problem Version 5.53 betrifft öffentlich, aber seit Februar verfĂŒgbar ĂŒber und . Patches mit Korrektur (, ) Schwachstellen wurden am 10. MĂ€rz vorgeschlagen und veröffentlicht wurde am 15. Februar gegrĂŒndet. In Distributionskits wurden noch keine Updates erstellt (, , , , , ).
Source: opennet.ru
