En la actualización de febrero (CVE-2020-0022) en la pila Bluetooth, que permite la ejecución remota de código mediante el envío de un paquete Bluetooth especialmente diseñado. El problema puede ser explotado sin ser detectado por un atacante que se encuentre dentro del alcance del Bluetooth. Es posible que se utilice esta vulnerabilidad para crear gusanos, afectando en cadena a dispositivos cercanos. Para el ataque, basta con conocer la dirección MAC del dispositivo víctima (no se requiere emparejamiento previo, pero debe tener Bluetooth activado). En algunos dispositivos, la dirección MAC de Bluetooth se puede calcular a partir de la dirección MAC de Wi-Fi. En caso de que la vulnerabilidad sea explotada con éxito, el atacante puede ejecutar su código con los privilegios de un proceso en segundo plano que coordina el funcionamiento de Bluetooth en Android.
El problema es específico de la pila Bluetooth utilizada en Android
Fluoride Los investigadores que identificaron el problema pudieron preparar un prototipo funcional de exploit, pero los detalles de la explotación se
revelarán es provocada En Android 8 y 9, el problema puede llevar a la ejecución de código, pero en Android 10 se limita a un fallo del proceso en segundo plano de Bluetooth. Versiones anteriores de Android son potencialmente vulnerables, pero la posibilidad de explotar la vulnerabilidad no ha sido probada. Se recomienda a los usuarios que instalen la actualización de firmware lo más pronto posible, y si esto no es posible, desactivar Bluetooth por defecto, prohibir la visibilidad del dispositivo y activar Bluetooth en lugares públicos solo cuando sea absolutamente necesario (también se pueden sustituir los auriculares inalámbricos por unos con cable).
Además del problema mencionado, el conjunto de correcciones de seguridad para Android ha abordado 26 vulnerabilidades, de las cuales otra vulnerabilidad (CVE-2020-0023) ha sido clasificada con un nivel crítico de peligro. La segunda vulnerabilidad también
Además del problema señalado en el conjunto de correcciones de seguridad para Android se han solucionado 26 vulnerabilidades, de las cuales a una de ellas (CVE-2020-0023) se le asignó un nivel crítico de peligro. La segunda vulnerabilidad también El stack Bluetooth está relacionado con el manejo incorrecto del privilegio BLUETOOTH_PRIVILEGED en setPhonebookAccessPermission. En cuanto a las vulnerabilidades marcadas como críticas, se han resuelto 7 problemas en marcos y aplicaciones, 4 en componentes del sistema, 2 en el núcleo y 10 en componentes abiertos y propietarios para chips Qualcomm.
Fuente: opennet.ru
