Sebezhetőség a Bluez Bluetooth veremben

Ingyenes Bluetooth kötegben bluez, amelyet Linux és Chrome OS disztribúciókban használnak, azonosított sebezhetőség (CVE-2020 0556-), ami potenciálisan lehetővé teszi a támadó számára, hogy hozzáférjen a rendszerhez. A Bluetooth HID- és HOGP-profilok megvalósítása során végzett helytelen hozzáférés-ellenőrzések miatt egy biztonsági rés lehetővé teszi anélkül, hogy elvégezné az eszköznek a gazdagéphez való kötését, szolgáltatásmegtagadást érhet el, vagy kiterjesztheti jogosultságait rosszindulatú Bluetooth-eszköz csatlakoztatásakor. Egy rosszindulatú Bluetooth-eszköz a párosítási eljárás nélkül is kiadhatja magát egy másiknak HID eszköz (billentyűzet, egér, játékvezérlők stb.) vagy rejtett adatok helyettesítését a beviteli alrendszerbe szervezni.

On Szerint Az Intel problémája a Bluez kiadásokban jelentkezik 5.52-ig bezárólag. Nem világos, hogy a probléma érinti-e az 5.53-as kiadást, amely nem jelentették be nyilvánosan, de február óta elérhető a következőn keresztül megy és összeállítási archívum. Javítással ellátott foltok (1, 2) sebezhetőségét március 10-én javasolták, és a kiadást 5.53 február 15-én alakult meg. A terjesztési készletekben még nem hoztak létre frissítéseket (Debian, Ubuntu, SUSE, RHEL, Bolthajtás, Fedora).

Forrás: opennet.ru

Hozzászólás