En la pila de Bluetooth libre , que se utiliza en distribuciones de Linux y Chrome OS, una vulnerabilidad (), potencialmente permitiendo a un atacante acceder al sistema. Debido a una verificación de acceso incorrecta en la implementación de los perfiles Bluetooth HID y HOGP, la vulnerabilidad permite causar una denegación de servicio o aumentar sus privilegios al conectar un dispositivo Bluetooth malicioso sin pasar por el proceso de emparejamiento. Un dispositivo Bluetooth malicioso, sin pasar por el proceso de emparejamiento, puede hacerse pasar por otro (teclado, ratón, controladores de juegos, etc.) o organizar una sustitución oculta de datos en el subsistema de entrada.
Por En la empresa Intel, el problema se manifiesta en las versiones de Bluez hasta la 5.52 inclusive. No está claro si el problema afecta a la versión 5.53, que públicamente, pero está disponible desde febrero a través del y en . Se ofrecieron parches para corregir la (, ) vulnerabilidad el 10 de marzo, y la versión se generó el 15 de febrero. En las distribuciones, aún no se han formado actualizaciones (, , , , , ).
Fuente: opennet.ru
