Dans la pile Bluetooth libre , qui est utilisé dans les distributions Linux et Chrome OS, une vulnérabilité () qui permet potentiellement à un attaquant d'accéder au système. En raison d'un contrôle d'accès incorrect dans l'implémentation des profils Bluetooth HID et HOGP, cette vulnérabilité peut permettre la cause d'un déni de service ou l'élévation des privilèges lors de la connexion d'un appareil Bluetooth malveillant sans passer par le processus d'apairage. Un appareil Bluetooth malveillant, sans le processus d'apairage, peut se faire passer pour un autre (clavier, souris, manettes de jeu, etc.) ou organiser une substitution discrète de données dans le sous-système d'entrée.
Selon de la société Intel, le problème se manifeste dans les versions de Bluez jusqu'à 5.52 inclus. Il n'est pas clair si le problème affecte la version 5.53, qui publiquement, mais qui est disponible depuis février via et dans . Des patches pour corriger la vulnérabilité (, ) ont été proposés le 10 mars, et la version a été créée le 15 février. Dans les distributions, les mises à jour n'ont pas encore été effectuées (, , , , , ).
Source : opennet.ru
