Vulnerabilidad en la pila Bluetooth Bluez

En la pila de Bluetooth libre BlueZ, que se utiliza en distribuciones de Linux y Chrome OS, se ha detectado una vulnerabilidad (CVE-2020-0556), potencialmente permitiendo a un atacante acceder al sistema. Debido a una verificación de acceso incorrecta en la implementación de los perfiles Bluetooth HID y HOGP, la vulnerabilidad permite permite causar una denegación de servicio o aumentar sus privilegios al conectar un dispositivo Bluetooth malicioso sin pasar por el proceso de emparejamiento. Un dispositivo Bluetooth malicioso, sin pasar por el proceso de emparejamiento, puede hacerse pasar por otro dispositivo HID (teclado, ratón, controladores de juegos, etc.) o organizar una sustitución oculta de datos en el subsistema de entrada.

Por los datos En la empresa Intel, el problema se manifiesta en las versiones de Bluez hasta la 5.52 inclusive. No está claro si el problema afecta a la versión 5.53, que no fue anunciada públicamente, pero está disponible desde febrero a través del Git y en archivo de compilaciones. Se ofrecieron parches para corregir la (1, 2) vulnerabilidad el 10 de marzo, y la versión 5.53 se generó el 15 de febrero. En las distribuciones, aún no se han formado actualizaciones (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster