Vulnerabilidad en la pila Bluetooth Bluez
Se ha descubierto una vulnerabilidad (CVE-2020-0556) en la pila Bluetooth libre BlueZ, que se utiliza en distribuciones de Linux y Chrome OS, que potencialmente podría permitir a un atacante acceder al sistema. Debido a una verificación de acceso incorrecta en la implementación de los perfiles Bluetooth HID y HOGP, la vulnerabilidad permite, sin pasar por el proceso de emparejamiento del dispositivo con el host, lograr una denegación de servicio o elevar sus privilegios al conectar un dispositivo Bluetooth malicioso. El dispositivo Bluetooth malicioso, […]
