Vulnerabilidad en Android que permite ejecutar código de forma remota con Bluetooth habilitado.

En la actualización de febrero de la plataforma Android se ha eliminado una vulnerabilidad crítica (CVE-2020-0022) en la pila Bluetooth, que permite la ejecución remota de código mediante el envío de un paquete Bluetooth especialmente diseñado. El problema puede ser explotado sin ser detectado por un atacante que se encuentre dentro del alcance del Bluetooth. Es posible que se utilice esta vulnerabilidad para crear gusanos, afectando en cadena a dispositivos cercanos. vulnerabilidad Para el ataque, basta con conocer la dirección MAC del dispositivo víctima (no se requiere emparejamiento previo, pero debe tener Bluetooth activado). En algunos dispositivos, la dirección MAC de Bluetooth se puede calcular a partir de la dirección MAC de Wi-Fi. En caso de que la vulnerabilidad sea explotada con éxito, el atacante puede ejecutar su código con los privilegios de un proceso en segundo plano que coordina el funcionamiento de Bluetooth en Android.

El problema es específico de la pila Bluetooth utilizada en Android
Fluoride (basada en el código del proyecto BlueDroid de Broadcom) y no se manifiesta en la pila BlueZ utilizada en Linux. Los investigadores que identificaron el problema pudieron preparar un prototipo funcional de exploit, pero los detalles de la explotación se

revelarán más adelante, después de que la corrección se implemente para la mayoría de los usuarios. Solo se sabe que la vulnerabilidad se encuentra en el código de reconstrucción de paquetes y es provocada por un cálculo incorrecto del tamaño de los paquetes L2CAP (protocolo de control de enlace lógico y adaptación), en el caso de que los datos enviados por el remitente superen el tamaño esperado. En Android 8 y 9, el problema puede llevar a la ejecución de código, pero en Android 10 se limita a un fallo del proceso en segundo plano de Bluetooth. Versiones anteriores de Android son potencialmente vulnerables, pero la posibilidad de explotar la vulnerabilidad no ha sido probada. Se recomienda a los usuarios que instalen la actualización de firmware lo más pronto posible, y si esto no es posible, desactivar Bluetooth por defecto, prohibir la visibilidad del dispositivo y activar Bluetooth en lugares públicos solo cuando sea absolutamente necesario (también se pueden sustituir los auriculares inalámbricos por unos con cable).

Además del problema mencionado, el conjunto de correcciones de seguridad para Android ha abordado 26 vulnerabilidades, de las cuales otra vulnerabilidad (CVE-2020-0023) ha sido clasificada con un nivel crítico de peligro. La segunda vulnerabilidad también

Además del problema señalado en la actualización de febrero el conjunto de correcciones de seguridad para Android se han solucionado 26 vulnerabilidades, de las cuales a una de ellas (CVE-2020-0023) se le asignó un nivel crítico de peligro. La segunda vulnerabilidad también afecta El stack Bluetooth está relacionado con el manejo incorrecto del privilegio BLUETOOTH_PRIVILEGED en setPhonebookAccessPermission. En cuanto a las vulnerabilidades marcadas como críticas, se han resuelto 7 problemas en marcos y aplicaciones, 4 en componentes del sistema, 2 en el núcleo y 10 en componentes abiertos y propietarios para chips Qualcomm.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster