Ranjivost u Bluez Bluetooth skupu

U besplatnom Bluetooth paketu bluez, koji se koristi u distribucijama Linuxa i Chrome OS-a, identificiran ranjivost (CVE-2020-0556), potencijalno dopuštajući napadaču pristup sustavu. Zbog netočnih provjera pristupa u implementaciji Bluetooth HID i HOGP profila, ranjivost to omogućuje bez prolaska kroz proceduru vezivanja uređaja za glavno računalo, ostvarite uskraćivanje usluge ili eskalirajte svoje privilegije prilikom povezivanja zlonamjernog Bluetooth uređaja. Zlonamjerni Bluetooth uređaj može oponašati drugi bez prolaska kroz postupak uparivanja HID uređaj (tipkovnica, miš, kontroleri za igre itd.) ili organizirati skrivenu zamjenu podataka u ulazni podsustav.

Na podaci Intelov problem pojavljuje se u izdanjima Blueza do i uključujući 5.52. Nije jasno utječe li problem na izdanje 5.53, koje nije najavljeno javno, ali od veljače dostupno putem ići i skupštinska arhiva. Zakrpe s ispravkom (1, 2) ranjivosti su predložene 10. ožujka, a izdanje 5.53 formiran je 15. veljače. Ažuriranja još nisu stvorena u kompletima za distribuciju (Debian, Ubuntu, SUSE, RHEL, Svod, Fedora).

Izvor: opennet.ru

Dodajte komentar