Ευπάθεια στη στοίβα Bluetooth Bluez

Σε μια δωρεάν στοίβα Bluetooth BlueZ, το οποίο χρησιμοποιείται σε διανομές Linux και Chrome OS, αναγνωρισθείς ευπάθεια (CVE-2020-0556), επιτρέποντας δυνητικά σε έναν εισβολέα να αποκτήσει πρόσβαση στο σύστημα. Λόγω εσφαλμένων ελέγχων πρόσβασης στην υλοποίηση των προφίλ Bluetooth HID και HOGP, υπάρχει ευπάθεια позволяет χωρίς να ακολουθήσετε τη διαδικασία δέσμευσης της συσκευής στον κεντρικό υπολογιστή, επιτύχετε άρνηση υπηρεσίας ή κλιμακώστε τα προνόμιά σας κατά τη σύνδεση μιας κακόβουλης συσκευής Bluetooth. Μια κακόβουλη συσκευή Bluetooth μπορεί να μιμηθεί μια άλλη χωρίς να περάσει από τη διαδικασία σύζευξης συσκευή HID (πληκτρολόγιο, ποντίκι, ελεγκτές παιχνιδιών, κ.λπ.) ή οργανώστε την αντικατάσταση κρυφών δεδομένων στο υποσύστημα εισαγωγής.

Επί Σύμφωνα με Το πρόβλημα της Intel εμφανίζεται στις εκδόσεις Bluez έως και 5.52. Δεν είναι σαφές εάν το ζήτημα επηρεάζει την έκδοση 5.53, η οποία δεν ανακοινώθηκε δημόσια, αλλά από τον Φεβρουάριο διατίθεται μέσω Git και αρχείο συναρμολόγησης. Μπαλώματα με διόρθωση (1, 2) τα τρωτά σημεία προτάθηκαν στις 10 Μαρτίου και η απελευθέρωση 5.53 δημιουργήθηκε στις 15 Φεβρουαρίου. Δεν έχουν δημιουργηθεί ακόμη ενημερώσεις στα κιτ διανομής (Debian, Ubuntu, SUSE, RHEL, αψίδα, Μαλακό καπέλλο).

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο