Veebruarite Androidi platvormil on kõrvaldatud kriitiline (CVE-2020-0022) Bluetoothi kujunduses, mis võimaldab kaugtäideviimist, saates spetsiaalselt vormindatud Bluetooth-pakette. Probleemi saab märkamatult ära kasutada ründaja, kes on Bluetoothi ulatuses. Ei ole välistatud, et haavatavust kasutatakse usside loomiseks, mis nakatavad naaberseadmeid.
Rünnakuks on piisav, et teada seadme ohvri MAC-aadressi (eelnevat paaritamist ei nõuta, kuid Bluetooth peab seadmes olema sisse lülitatud). Mõnedes seadmetes võib Bluetoothi MAC-aadressi arvutada Wi-Fi MAC-aadressi põhjal. Kui haavatavust õnnestub ära kasutada, saab ründaja käivitada oma koodi taustaprotsessi õigustes, mis koordineerib Bluetoothi töö tegemist Androidis.
Probleem on spetsiifiline Androidis kasutatavale Bluetoothi kujundusele (põhineb Broadcomi BlueDroid projekti koodil) ja ei esine Linuxi BlueZ kujunduses.
Probleemi avastanud teadlased suudsid koostada töötava eksploidimisseadme prototüübi, kuid väljatöötamise üksikasjad avalikustatakse vale L2CAP (Loogiline linkkontroll ja adapteerimisprotokoll) paketisuuruse arvutamisel, kui saatja edastatud andmed ületavad oodatud suuruse. Android 8 ja 9 puhul võib probleem põhjustada koodi täideviimist, kuid Android 10 puhul piirdub see Bluetoothi taustaprotsessi kokkuvarisemisega. Vanemad Androidi versioonid võivad probleemile olla potentsiaalselt altiiv, kuid haavatavuse testitud on kontrollitud. Kasutajatele soovitatakse paigaldada tarkvarauuendus võimalikult kiiresti, ja kui see ei ole võimalik — tuleks vaikimisi Bluetooth välja lülitada, seadmest leiduvat avastamist keelata ja lülitada Bluetooth sisse avalikes kohtades ainult äärmisel vajadusel (sealhulgas võib juhtmevabad kõrvaklapid asendada juhtmega).
Kokku on Androidi turvaparanduste komplektis kõrvaldatud 26 haavatavust, millest ühle haavatavusele (CVE-2020-0023) on määratud kriitiline oht. Teine haavatavus on samuti
mõjutatud. наборе исправлений проблем с безопасностью для Android устранено 26 уязвимостей, из которых ещё одной уязвимости (CVE-2020-0023) присвоен критический уровень опасности. Вторая уязвимость также Bluetooth-stek ja on seotud BLUETOOTH_PRIVILEGED privileegide ebaõige töötlemisega setPhonebookAccessPermission funktsioonis. Mis puutub haavatavustesse, mis on märgitud ohtlikeks, siis 7 probleemi on lahendatud raamistikus ja rakendustes, 4 süsteemikomponentides, 2 tuumas ja 10 avatud ning patenteeritud komponentides Qualcommi kiipidele.
Allikas: opennet.ru
