Vulnérabilité dans la pile Bluetooth Bluez

Dans la pile Bluetooth libre BlueZ, qui est utilisé dans les distributions Linux et Chrome OS, une vulnérabilité a été identifiée une vulnérabilité (CVE-2020-0556) qui permet potentiellement à un attaquant d'accéder au système. En raison d'un contrôle d'accès incorrect dans l'implémentation des profils Bluetooth HID et HOGP, cette vulnérabilité d'installer peut permettre la cause d'un déni de service ou l'élévation des privilèges lors de la connexion d'un appareil Bluetooth malveillant sans passer par le processus d'apairage. Un appareil Bluetooth malveillant, sans le processus d'apairage, peut se faire passer pour un autre appareil HID (clavier, souris, manettes de jeu, etc.) ou organiser une substitution discrète de données dans le sous-système d'entrée.

Selon les données de la société Intel, le problème se manifeste dans les versions de Bluez jusqu'à 5.52 inclus. Il n'est pas clair si le problème affecte la version 5.53, qui n'est pas annoncée publiquement, mais qui est disponible depuis février via Git et dans l'archive des builds. Des patches pour corriger la vulnérabilité (1, 2) ont été proposés le 10 mars, et la version 5.53 a été créée le 15 février. Dans les distributions, les mises à jour n'ont pas encore été effectuées (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster