Zaurgarritasuna Bluez Bluetooth pilan

Doako Bluetooth pila batean bluez, Linux eta Chrome OS banaketetan erabiltzen dena, identifikatu ahultasuna (CVE-2020-0556), erasotzaile bati sistemarako sarbidea ahalbidetzea. Bluetooth HID eta HOGP profilen ezarpenean sarbide egiaztapen okerrak direla eta, ahultasuna aukera ematen du Gailua ostalariarekin lotzeko prozedurarik egin gabe, zerbitzuaren ukapena lortu edo zure pribilegioak handitu Bluetooth gailu gaizto bat konektatzean. Bluetooth gailu gaizto batek beste baten identitatea har dezake parekatzeko prozedurarik egin gabe Ezkutuko gailua (teklatua, sagua, joko kontrolagailuak, etab.) edo ezkutuko datuen ordezkapena sarrerako azpisisteman antolatu.

On datuak Intel-en arazoa Bluez bertsioetan agertzen da 5.52ra arte. Ez dago argi arazoak 5.53 bertsioari eragiten dion ala ez iragarri gabe publikoki, baina otsailetik eskuragarri bidez Git eta batzar artxiboa. Zuzenketa duten adabakiak (1, 2) ahuleziak martxoaren 10ean proposatu ziren, eta kaleratzea 5.53 otsailaren 15ean sortu zen. Eguneraketak oraindik ez dira sortu banaketa-kitetan (Debian, Ubuntu, SUSE, RHEL, Arku, Fedora).

Iturria: opennet.ru

Gehitu iruzkin berria