Androidi haavatavus, mis võimaldab Bluetoothi sisselülitamisel koodi kaugtegevust

Veebruarite värskenduses Androidi platvormil on kõrvaldatud kriitiline haavatavus (CVE-2020-0022) Bluetoothi kujunduses, mis võimaldab kaugtäideviimist, saates spetsiaalselt vormindatud Bluetooth-pakette. Probleemi saab märkamatult ära kasutada ründaja, kes on Bluetoothi ulatuses. Ei ole välistatud, et haavatavust kasutatakse usside loomiseks, mis nakatavad naaberseadmeid.

Rünnakuks on piisav, et teada seadme ohvri MAC-aadressi (eelnevat paaritamist ei nõuta, kuid Bluetooth peab seadmes olema sisse lülitatud). Mõnedes seadmetes võib Bluetoothi MAC-aadressi arvutada Wi-Fi MAC-aadressi põhjal. Kui haavatavust õnnestub ära kasutada, saab ründaja käivitada oma koodi taustaprotsessi õigustes, mis koordineerib Bluetoothi töö tegemist Androidis.
Probleem on spetsiifiline Androidis kasutatavale Bluetoothi kujundusele Fluoride (põhineb Broadcomi BlueDroid projekti koodil) ja ei esine Linuxi BlueZ kujunduses.

Probleemi avastanud teadlased suudsid koostada töötava eksploidimisseadme prototüübi, kuid väljatöötamise üksikasjad avalikustatakse hiljem, pärast seda, kui parandus on jõudnud suure hulga kasutajateni. On teada, et haavatavus on olemas pakettide rekonstrueerimise koodis ja vale L2CAP (Loogiline linkkontroll ja adapteerimisprotokoll) paketisuuruse arvutamisel, kui saatja edastatud andmed ületavad oodatud suuruse. on põhjustatud Android 8 ja 9 puhul võib probleem põhjustada koodi täideviimist, kuid Android 10 puhul piirdub see Bluetoothi taustaprotsessi kokkuvarisemisega. Vanemad Androidi versioonid võivad probleemile olla potentsiaalselt altiiv, kuid haavatavuse testitud on kontrollitud. Kasutajatele soovitatakse paigaldada tarkvarauuendus võimalikult kiiresti, ja kui see ei ole võimalik — tuleks vaikimisi Bluetooth välja lülitada, seadmest leiduvat avastamist keelata ja lülitada Bluetooth sisse avalikes kohtades ainult äärmisel vajadusel (sealhulgas võib juhtmevabad kõrvaklapid asendada juhtmega).

Kokku on Androidi turvaparanduste komplektis kõrvaldatud 26 haavatavust, millest ühle haavatavusele (CVE-2020-0023) on määratud kriitiline oht. Teine haavatavus on samuti

mõjutatud. veebruari наборе исправлений проблем с безопасностью для Android устранено 26 уязвимостей, из которых ещё одной уязвимости (CVE-2020-0023) присвоен критический уровень опасности. Вторая уязвимость также puudutab Bluetooth-stek ja on seotud BLUETOOTH_PRIVILEGED privileegide ebaõige töötlemisega setPhonebookAccessPermission funktsioonis. Mis puutub haavatavustesse, mis on märgitud ohtlikeks, siis 7 probleemi on lahendatud raamistikus ja rakendustes, 4 süsteemikomponentides, 2 tuumas ja 10 avatud ning patenteeritud komponentides Qualcommi kiipidele.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster