Haavatavus Bluetoothi Bluez protokollis

Vaba Bluetooth-Stackis BlueZ;, mida kasutatakse Linuxi ja Chrome OS-i jaotustes, tuvastatud haavatavus (CVE-2020-0556), mis võib potentsiaalselt võimaldada ründajal süsteemi juurde pääseda. Bluetooth-profiilide HID ja HOGP rakendustes esineva volituste kontrollimise vea tõttu, on see haavatavus lubab võimeline põhjustama teenusetõket või suurendama õigusi, kui ühendatakse pahatahtlik Bluetooth-seade, ilma seadme paarimise protseduuri läbimata. Pahatahtlik Bluetooth-seade, ilma paarimise protseduuri läbimata, võib ennast varjata kui teine HID-seade (klaviatuur, hiir, mängukontrollerid jne) või korraldada varjatud andmete sisestamine sisendisüsteemi.

Kohal andmetele Inteli ettevõtte probleem ilmneb Bluezi väljaannetes kuni 5.52 sealhulgas. Ebaselge on, kas probleem puudutab väljaannet 5.53, mis ei ole avalikult välja kuulutatud kuid on veebruarist saadaval Git ja kogumise arhiivis. Paranduste plaastrid (1, 2) haavatavuse jaoks pakuti välja 10. märtsil ja väljaanne 5.53 koostati 15. veebruaril. Jaotustes ei ole värskendusi veel koostatud (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster