Vundebleco en Bluez Bluetooth-stako

En senpaga Bluetooth-stako bluez, kiu estas uzata en distribuoj de Linukso kaj Chrome OS, identigita vundebleco (CVE-2020-0556), eble permesante al atakanto akiri aliron al la sistemo. Pro malĝustaj alirkontroloj en la efektivigo de Bluetooth HID kaj HOGP-profiloj, vundebleco permesas al sen trapasi la proceduron ligi la aparaton al la gastiganto, atingu neon de servo aŭ pliigu viajn privilegiojn kiam vi konektas malican Bluetooth-aparaton. Malica Bluetooth-aparato povas personigi alian sen trapasi la parigproceduron HID-aparato (klavaro, muso, ludregiloj, ktp.) aŭ organizi kaŝan datuman anstataŭigon en la enigsubsistemon.

Por donita La problemo de Intel aperas en Bluez-eldonoj ĝis kaj inkluzive de 5.52. Estas neklare ĉu la afero influas eldonon 5.53, kiu ne anoncita publike, sed ekde februaro disponebla per Git kaj en asemblea arkivo. Flikiloj kun korekto (1, 2) vundeblecoj estis proponitaj la 10-an de marto, kaj la liberigo 5.53 estis formita la 15-an de februaro. Ĝisdatigoj ankoraŭ ne estis kreitaj en distribuaj iloj (Debian, ubuntu, SUSE, RELO, Arko, Fedora).

fonto: opennet.ru

Aldoni komenton