Hoʻopilikia i ka waihona Bluetooth Bluez

Ma kahi pūʻulu Bluetooth manuahi bluez, i hoʻohana ʻia ma nā māhele Linux a me Chrome OS, ʻike ʻia pilikia (CVE-2020-0556), hiki i ka mea hoʻouka ke komo i ka ʻōnaehana. Ma muli o ka hewa ʻole o ka nānā ʻana i ka hoʻokō ʻana o Bluetooth HID a me HOGP profiles, kahi nāwaliwali Ua apono me ka hele ʻole ʻana i ke kaʻina hana o ka hoʻopaʻa ʻana i ka hāmeʻa i ka mea hoʻokipa, hoʻokō i ka hōʻole ʻana i ka lawelawe a i ʻole e hoʻonui i kāu mau pono i ka wā e hoʻopili ai i kahi hāmeʻa Bluetooth ʻino. Hiki i kekahi mea Bluetooth maikaʻi ʻole ke hoʻohālikelike i kekahi me ka ʻole o ke kaʻina hana paʻa Mea HID (pahu kī, ʻiole, nā mea hoʻoponopono pāʻani, a me nā mea ʻē aʻe) a i ʻole e hoʻonohonoho i ka hoʻololi ʻana i ka ʻikepili huna i loko o ka subsystem komo.

ʻikepili Hōʻike ʻia ka pilikia o Intel ma Bluez a hiki i ka 5.52. ʻAʻole maopopo inā pili ka pilikia i ka hoʻokuʻu 5.53, ʻo ia ʻaʻole i hoʻolaha ʻia lehulehu, akā, mai Pepeluali i loaʻa ma o ʻO Git a i waihona waihona. Nā ʻāpana me ka hoʻoponopono (1, 2) na vulnerabilities i ka la 10 o Malaki, a me ka hookuu ana 5.53 ua hoʻokumu ʻia i ka lā 15 o Pepeluali. ʻAʻole i hana ʻia nā mea hou i loko o nā pahu hāʻawi (Debian, Ubuntu, SUSA, RHEL, e pio mai, ʻO Fedora).

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka