Bluez Bluetooth -pinon haavoittuvuus

Ilmaisessa Bluetooth-pinossa bluez, jota käytetään Linux- ja Chrome OS -jakeluissa, tunnistettu haavoittuvuus (CVE-2020-0556), mahdollistaen hyökkääjän pääsyn järjestelmään. Bluetooth HID- ja HOGP-profiilien toteutuksen virheellisistä käyttötarkistuksista johtuen haavoittuvuus sen avulla suorittamatta laitteen sitomista isäntään, saavuttaa palvelunesto tai laajenna oikeuksiasi liittäessäsi haitallista Bluetooth-laitetta. Haitallinen Bluetooth-laite voi esiintyä toisena henkilönä ilman pariliitosprosessia HID laite (näppäimistö, hiiri, peliohjaimet jne.) tai järjestä piilotietojen korvaaminen syöttöalijärjestelmään.

Päälle Mukaan Intelin ongelma ilmenee Bluez-julkaisuissa 5.52:een asti. On epäselvää, vaikuttaako ongelma julkaisuun 5.53, joka ei ilmoitettu julkisesti, mutta helmikuusta lähtien saatavilla kautta mennä ja kokoonpanoarkisto. Korjauspaikat (1, 2) haavoittuvuuksia ehdotettiin 10. maaliskuuta ja julkaisu 5.53 perustettiin 15. helmikuuta. Päivityksiä ei ole vielä luotu jakelusarjoihin (Debian, Ubuntu, SUSE, RHEL, Kaari, Fedora).

Lähde: opennet.ru

Lisää kommentti