Vilnerabilite nan pile Bluez Bluetooth

Nan yon pil Bluetooth gratis blez, ki itilize nan distribisyon Linux ak Chrome OS, idantifye vilnerabilite (CVE-2020-0556), potansyèlman pèmèt yon atakè jwenn aksè nan sistèm nan. Akòz chèk aksè kòrèk nan aplikasyon an nan Bluetooth HID ak HOGP pwofil, yon vilnerabilite pèmèt san yo pa ale nan pwosedi a nan obligatwa aparèy la ak lame a, reyalize yon refi sèvis oswa ogmante privilèj ou lè w konekte yon aparèy Bluetooth move. Yon aparèy Bluetooth move ka imite yon lòt san yo pa ale nan pwosedi kouple a Aparèy HID (klavye, sourit, kontwolè jwèt, elatriye) oswa òganize sibstitisyon done kache nan subsistèm opinyon an.

Sou bay yo Pwoblèm Intel a parèt nan degaje Bluez jiska e ki gen ladan 5.52. Li pa klè si pwoblèm nan afekte lage 5.53, ki pa anonse piblikman, men depi fevriye disponib via ale ak achiv asanble. Patch ak koreksyon (1, 2) frajilite yo te pwopoze sou 10 mas, ak liberasyon an 5.53 te fòme 15 fevriye. Mizajou poko te kreye nan twous distribisyon (dbyan, Ubentu, suse, rhel, Arch, Feutr).

Sous: opennet.ru

Add nouvo kòmantè