Vulnerabilidade na pila Bluetooth de Bluez

Nunha pila Bluetooth gratuíta AzulZ, que se usa nas distribucións de Linux e Chrome OS, identificado vulnerabilidade (CVE-2020-0556), permitindo potencialmente a un atacante acceder ao sistema. Debido a comprobacións de acceso incorrectas na implementación dos perfís Bluetooth HID e HOGP, unha vulnerabilidade permite sen pasar polo procedemento de vinculación do dispositivo ao host, conseguir unha denegación de servizo ou aumentar os seus privilexios ao conectar un dispositivo Bluetooth malicioso. Un dispositivo Bluetooth malicioso pode suplantar a identidade doutro sen pasar polo procedemento de vinculación Dispositivo HID (teclado, rato, controladores de xogos, etc.) ou organizar a substitución de datos ocultos no subsistema de entrada.

En dado O problema de Intel aparece nas versións de Bluez ata a 5.52. Non está claro se o problema afecta á versión 5.53, que non anunciado publicamente, pero desde febreiro dispoñible vía ir e arquivo da asemblea. Parches con corrección (1, 2) propuxéronse vulnerabilidades o 10 de marzo e o lanzamento 5.53 formouse o 15 de febreiro. Aínda non se crearon actualizacións nos kits de distribución (Debian, Ubuntu, SUSE, RHEL, Arco, Fedora).

Fonte: opennet.ru

Engadir un comentario