Sicherheitsanfälligkeit im Bluetooth-Stack Bluez
Im freien Bluetooth-Stack BlueZ, der in Linux-Distributionen und Chrome OS verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2020-0556) entdeckt, die potenziell einem Angreifer den Zugriff auf das System ermöglichen kann. Aufgrund unzureichender Zugriffskontrollüberprüfung in der Implementierung der Bluetooth-Profile HID und HOGP erlaubt diese Sicherheitsanfälligkeit, ohne die Kopplungsprozedur zwischen Gerät und Host einen Dienstleistungsunterbruch herbeizuführen oder seine Privilegien durch den Anschluss eines bösartigen Bluetooth-Geräts zu erhöhen. Das bösartige Bluetooth-Gerät, […]
