Kerentanan dalam tumpukan Bluetooth Bluez

Dalam tumpukan Bluetooth gratis BlueZ, yang digunakan di distribusi Linux dan Chrome OS, diidentifikasi kerentanan (CVE-2020-0556), berpotensi memungkinkan penyerang mendapatkan akses ke sistem. Karena pemeriksaan akses yang salah dalam implementasi profil Bluetooth HID dan HOGP, terdapat kerentanan memungkinkan tanpa melalui prosedur mengikat perangkat ke host, mencapai penolakan layanan atau meningkatkan hak istimewa Anda saat menghubungkan perangkat Bluetooth berbahaya. Perangkat Bluetooth berbahaya dapat meniru identitas perangkat lain tanpa melalui prosedur pemasangan perangkat tersembunyi (keyboard, mouse, pengontrol permainan, dll.) atau mengatur substitusi data tersembunyi ke dalam subsistem input.

Pada Menurut Masalah Intel muncul di rilis Bluez hingga dan termasuk 5.52. Tidak jelas apakah masalah ini mempengaruhi rilis 5.53, yang mana tidak diumumkan untuk umum, tetapi sejak Februari tersedia melalui pergi ΠΈ Π² arsip perakitan. Tambalan dengan koreksi (1, 2) kerentanan diusulkan pada 10 Maret, dan rilis 5.53 dibentuk pada tanggal 15 Februari. Pembaruan belum dibuat di kit distribusi (Debian, Ubuntu, SUSE, RHEL, Lengkungan, Fedora).

Sumber: opennet.ru

Tambah komentar