Ուզակիություն Bluetooth-կրիչ Bluez-ում

Առաջարկվող Bluetooth մաքսային թաղանթ BlueZ, որը օգտագործվում է Linux և Chrome OS բաշխումներում, բացահայտված է աղեկցություն (CVE-2020-0556), որը պոտենցիալ թույլ է տալիս հարձակվողին հասնել համակարգին: Bluetooth HID և HOGP պրոֆիլների իրականացման սխալ թույլտվություն ստուգման հետևանքով առաջացած խոցելիություն թույլ է տալիս հարմարանքի հյուրընկալման հանգամանքը խախտելու կամ ընդլայնելու իր իրավունքները, միացնելով վարակված Bluetooth սարք: Վարակված Bluetooth սարքը, առանց իսկական զուգակցության գործընթացի, կարող է ներկայացնել HID սարք (գույնով, մկնիկ, խաղային կառույցներ և նմանատիպ) կամ կազմել թաքնված տվյալների փոխարկում մուտքային ենթահամակարգում:

Ըստ տվյալների Intel ընկերության համար խնդիրը երևում է Bluez 5.52 ներառյալ թողարկումներում: Չի պարզվում, արդյոք խնդիրն ազդում է 5.53 թողարկման վրա, որը չի հայտարարվել հանրային, սակայն փետրվարից հասանելի է Git և հավաքների արխիվում.Խնդրի վերացման թաքնված (1, 2) առաջարկվել է մարտի 10-ին, իսկ թողարկումը 5.53 երևել է փետրվարի 15-ին. Բաշխումներում թարմացումները դեռ չեն ձևավորվել (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster