Vulnérabilité dans la pile Bluetooth Bluez

Dans une pile Bluetooth gratuite BlueZ, qui est utilisé dans les distributions Linux et Chrome OS, identifié vulnérabilité (CVE-2020-0556), permettant potentiellement à un attaquant d'accéder au système. En raison de contrôles d'accès incorrects dans l'implémentation des profils Bluetooth HID et HOGP, une vulnérabilité il permet sans passer par la procédure de liaison de l'appareil à l'hôte, réalisez un déni de service ou augmentez vos privilèges lors de la connexion d'un appareil Bluetooth malveillant. Un appareil Bluetooth malveillant peut usurper l'identité d'un autre sans passer par la procédure de couplage Périphérique CACHÉ (clavier, souris, contrôleurs de jeu, etc.) ou organiser la substitution de données cachées dans le sous-système d'entrée.

Sur Selon Le problème d'Intel apparaît dans les versions de Bluez jusqu'à la version 5.52 incluse. Il n'est pas clair si le problème affecte la version 5.53, qui non annoncé publiquement, mais depuis février disponible via Git et archives d'assemblage. Patchs avec correction (1, 2) des vulnérabilités ont été proposées le 10 mars, et la version 5.53 a été créée le 15 février. Les mises à jour n'ont pas encore été créées dans les kits de distribution (Debian, Ubuntu, SUSE, RHEL, voûte, Fedora).

Source: opennet.ru

Ajouter un commentaire