Androidi haavatavus, mis võimaldab kaugkoodi käivitamist Bluetoothi sisse lülitamisel

Veebruaris uuenduses Androidi platvormil on lahendatud kriitiline haavatavus (CVE-2020-0022) Bluetoothi virna haavatavus, mis võimaldab kauget kooditäitmist, saates spetsiaalselt koostatud Bluetooth-pakette. Probleemi võivad märkamatult ära kasutada ründajad, kes viibivad Bluetoothi levila piires. Haavatavust võib kasutada mürgiste programmide loomiseks, mis levivad lähiste seadmete vahel.

Rünnakuks on piisav teada ohvri seadme MAC-aadressi (eelnevat sidumist ei ole vajalik, kuid Bluetooth peab olema seadmes sisse lülitatud). Mõnedes seadmetes võib Bluetoothi MAC-aadressi arvutada Wi-Fi MAC-aadressi alusel. Eduka haavatavuse ärakasutamise korral saab ründaja käivitada oma koodi tausta protsessi õigustes, mis koordineerib Bluetoothi tööd Androidis.
Probleem on spetsiifiline Androidi Bluetoothi virna Fluoride (põhineb Broadcomi BlueDroid projekti koodil) ja ei ilmne Linuxi BlueZ virnas.

Probleemi tuvastanud teadlased suutsid valmistada toimiva eksploitatsiooni prototüübi, kuid eksploitatsiooni üksikasjad avaldatakse hiljem, pärast seda, kui parandus on levitatud põhikasutajatele. On teada, et haavatavus on olemas pakettide uuendamise koodis ja põhjustatud vale pakettide suuruse arvutamine L2CAP (Loogiline linkide juhtimise ja kohandamise protokoll) puhul, kui saatja edastatud andmed ületavad oodatud suuruse.

Android 8 ja 9 puhul võib probleem viia koodi käivitamiseni, kuid Android 10 puhul piirdub see Bluetoothi taustprotsessi kokkuvarisemisega. Vanemad Androidi versioonid võivad samuti probleemile olla vastuvõtlikud, kuid haavatavuse ärakasutamise võimalust ei ole testitud. Kasutajatele soovitatakse võimalikult kiiresti tarkvarauuendus installida; kui see ei ole võimalik, on soovitatav Bluetooth vaikimisi välja lülitada, seadme avastamine keelata ja Bluetoothi avalikes kohtades aktiveerida ainult äärmise vajaduse korral (sealhulgas on võimalik vahetada juhtmevabad kõrvaklapid juhtmevastete vastu).

Lisaks mainitud probleemile on veebruari Androidi turvaparanduskomplektis lahendatud 26 haavatavust, millest üks haavatavus (CVE-2020-0023) on saanud kriitilise ohutaseme. Teine haavatavus samuti puudutab Bluetooth-i paan ja on seotud BTOOTH_PRIVILEGED privileegi vale töötlemisega setPhonebookAccessPermission-is. Mis puudutab ohtlike haavatavuste märgistusi, siis on 7 probleemi lahendatud raamistikus ja rakendustes, 4 süsteemikomponentides, 2 tuumas ja 10 avatud ning patenteeritud komponentides Qualcommi kiipide jaoks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster