Avatud Bluetoothi stack'is , mida kasutatakse Linuxi ja Chrome OS jaotistes, haavatavus (), mis vĂ”ib potentsiaalselt vĂ”imaldada rĂŒndajal sĂŒsteemi juurde pÀÀseda. Seoses juurdepÀÀsu kontrollimise ebaĂ”ige kontrollimisega Bluetoothi profilide HID ja HOGP rakendustes on haavatavus ilma seadme sidumise protsessi lĂ€bimata, saavutatav teenuse katkestamise vĂ”i Ă”iguste suurendamise rĂŒnnak, kui pahatahtlik Bluetooth-seade ĂŒhendatakse. Pahatahtlik Bluetooth-seade, ilma sidumise protsessi lĂ€bimata, vĂ”ib end esitada teise (klaviatuur, hiir, mĂ€ngu kontrollerid jne) vĂ”i korraldada andmete salajase asendamise sisendi alamsĂŒsteemis.
Ajal Intel'i ettevÔttes ilmneb probleem Bluezi vÀljaannetes kuni 5.52, sealhulgas. Pole selge, kas probleem hÔlmab versiooni 5.53, mis aga on veebruarist saadaval ja . Paranduste plaastrid (, ) haavatavuse jaoks pakuti vÀlja 10. mÀrtsil, ning vÀljaanne koostati 15. veebruaril. Jaotistes pole uuendusi veel loodud (, , , , , ).
Allikas: opennet.ru
