Bluezi Bluetoothi ​​virna haavatavus

Tasuta Bluetoothi ​​virnas sinine, mida kasutatakse Linuxi ja Chrome OS-i distributsioonides, tuvastatud haavatavus (CVE-2020-0556), mis võimaldab ründajal süsteemile juurdepääsu saada. Bluetoothi ​​HID- ja HOGP-profiilide rakendamisel tehtud ebaõigete juurdepääsukontrollide tõttu tekkis haavatavus võimaldab ilma seadme hostiga sidumise protseduuri läbimata, saavutage pahatahtliku Bluetooth-seadme ühendamisel teenuse keelamine või suurendage oma õigusi. Pahatahtlik Bluetooth-seade võib esineda teisena ilma sidumisprotseduuri läbimata HID seade (klaviatuur, hiir, mängukontrollerid jne) või korraldada peidetud andmete asendamine sisendi alamsüsteemi.

Edasi Vastavalt Inteli probleem ilmneb Bluezi versioonides kuni 5.52 (kaasa arvatud). On ebaselge, kas probleem mõjutab versiooni 5.53, mis välja kuulutamata avalikult, kuid alates veebruarist saadaval aadressil Git ja montaaži arhiiv. Parandustega plaastrid (1, 2) haavatavused pakuti välja 10. märtsil ja vabastati 5.53 moodustati 15. veebruaril. Jaotuskomplektides pole värskendusi veel loodud (Debian, Ubuntu, SUSE, RHEL, Kaar, Fedora).

Allikas: opennet.ru

Lisa kommentaar