Խոցելիություն Bluez Bluetooth փաթեթում

Անվճար Bluetooth փաթեթում բլյուզ, որն օգտագործվում է Linux և Chrome OS բաշխումներում, բացահայտված խոցելիություն (CVE-2020-0556- ը), պոտենցիալ թույլ տալով հարձակվողին մուտք գործել համակարգ: Bluetooth HID և HOGP պրոֆիլների ներդրման ժամանակ մուտքի սխալ ստուգումների պատճառով խոցելիություն թույլ է տալիս առանց սարքը հոսթին կապելու ընթացակարգը անցնելու, հասեք ծառայության մերժման կամ մեծացրեք ձեր արտոնությունները վնասակար Bluetooth սարքը միացնելիս: Վնասակար Bluetooth սարքը կարող է անձնավորել մեկ ուրիշին՝ առանց զուգավորման ընթացակարգի անցնելու HID սարք (ստեղնաշար, մկնիկ, խաղի կարգավորիչներ և այլն) կամ կազմակերպել թաքնված տվյալների փոխարինում մուտքային ենթահամակարգում:

On տրված Intel-ի խնդիրը հայտնվում է Bluez-ի թողարկումներում մինչև 5.52-ը ներառյալ: Անհասկանալի է, թե արդյոք խնդիրը ազդում է 5.53 թողարկման վրա, որը չի հայտարարվել հրապարակայնորեն, բայց փետրվարից հասանելի միջոցով գնալ իսկ ժողովի արխիվ. Կարկատաններ՝ ուղղումով (1, 2մարտի 10-ին առաջարկվել են խոցելիություններ, իսկ ազատումը 5.53 ստեղծվել է փետրվարի 15-ին։ Թարմացումները դեռ չեն ստեղծվել բաշխման փաթեթներում (Debian, Ubuntu, Suse, RHEL- ը, Կամար, Fedora).

Source: opennet.ru

Добавить комментарий