Vulnérabilité dans Android permettant une exécution de code à distance lorsque le Bluetooth est activé

En février, la mise à jour une vulnérabilité critique a été corrigée sur la plateforme Android CVE-2020-10174 (CVE-2020-0022) dans la pile Bluetooth, permettant l'exécution à distance de code via l'envoi d'un paquet Bluetooth spécialement conçu. Le problème peut être exploité discrètement par un attaquant se trouvant à portée de Bluetooth. Il est possible que cette vulnérabilité soit utilisée pour créer des vers se propageant d'un appareil à un autre.

Pour attaquer, il suffit de connaître l'adresse MAC de l'appareil cible (aucune association préalable n'est requise, mais le Bluetooth doit être activé sur l'appareil). Sur certains appareils, l'adresse MAC Bluetooth peut être calculée à partir de l'adresse MAC Wi-Fi. En cas d'exploitation réussie de la vulnérabilité, l'attaquant peut exécuter son code avec les droits d'un processus en arrière-plan, coordonnant le fonctionnement du Bluetooth sur Android.
Le problème est spécifique à la pile Bluetooth utilisée sur Android, Fluoride, (basée sur le code du projet BlueDroid de Broadcom) et ne se manifeste pas dans la pile BlueZ utilisée sous Linux.

Les chercheurs ayant découvert le problème ont pu préparer un prototype fonctionnel de l'exploit, mais les détails de l'exploitation seront révélés plus tard, après que le correctif ait été déployé pour la majorité des utilisateurs. On sait seulement que la vulnérabilité existe dans le code de restructuration des paquets et est causée le calcul incorrect de la taille des paquets L2CAP (Logical link control and adaptation protocol), lorsque les données envoyées par l'expéditeur dépassent la taille attendue.

Dans Android 8 et 9, le problème peut conduire à l'exécution de code, mais dans Android 10, il se limite à un plantage du processus Bluetooth en arrière-plan. Les versions plus anciennes d'Android sont potentiellement affectées par le problème, mais la possibilité d'exploiter la vulnérabilité n'a pas été testée. Il est recommandé aux utilisateurs d'installer la mise à jour du firmware dès que possible, et si cela n'est pas possible, de désactiver le Bluetooth par défaut, d'interdire la détection de l'appareil et d'activer le Bluetooth dans les lieux publics uniquement en cas de besoin extrême (il est également possible de remplacer les écouteurs sans fil par des écouteurs filaires).

En plus de ce problème, la mise à jour de février 26 vulnérabilités ont été corrigées dans l'ensemble des correctifs de sécurité pour Android, dont une autre vulnérabilité (CVE-2020-0023) a été classée comme critique. La deuxième vulnérabilité également. touche La pile Bluetooth est liée à un traitement incorrect du droit BLUETOOTH_PRIVILEGED dans setPhonebookAccessPermission. En ce qui concerne les vulnérabilités classées comme critiques, 7 problèmes ont été résolus dans des frameworks et applications, 4 dans des composants système, 2 dans le noyau et 10 dans des composants ouverts et propriétaires pour les puces Qualcomm.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster