So-leòntachd ann an cruach Bluez Bluetooth

Ann an grèim Bluetooth saor an asgaidh GormZ, a tha air a chleachdadh ann an sgaoilidhean Linux agus Chrome OS, aithnichte so-leòntachd (CVE-2020-0556), a dh’ fhaodadh leigeil le neach-ionnsaigh faighinn chun t-siostam. Mar thoradh air sgrùdaidhean ruigsinneachd ceàrr ann a bhith a’ buileachadh pròifilean Bluetooth HID agus HOGP, so-leòntachd Tha e a 'toirt cothrom gun a bhith a’ dol tron ​​​​phròiseas gus an inneal a cheangal ris an aoigh, diùltadh seirbheis a choileanadh no na sochairean agad àrdachadh nuair a bhios tu a ’ceangal inneal droch-rùnach Bluetooth. Faodaidh inneal droch-rùnach Bluetooth atharrais a dhèanamh air fear eile gun a bhith a’ dol tron ​​​​phròiseas càraidh Inneal HID (meur-chlàr, luchag, riaghladairean geama, msaa) no cuir air dòigh ionadachadh dàta falaichte a-steach don fho-shiostam cuir a-steach.

Le dàta Tha duilgheadas Intel a’ nochdadh ann am fiosan Bluez suas gu agus a’ toirt a-steach 5.52. Chan eil e soilleir a bheil a’ chùis a’ toirt buaidh air sgaoileadh 5.53, a tha nach deach ainmeachadh gu poblach, ach bhon Ghearran ri fhaighinn tro dhol agus a-staigh tasglann cruinneachaidh. Pìosan le ceartachadh (1, 2) chaidh so-leòntachd a mholadh air 10 Màrt, agus an sgaoileadh 5.53 a stèidheachadh air 15 Gearran. Cha deach ùrachaidhean a chruthachadh fhathast ann an goireasan cuairteachaidh (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Source: fosgailtenet.ru

Cuir beachd ann