Varnarleysi í Bluez Bluetooth stafla

Í ókeypis Bluetooth-staflanum blár, sem er notað í dreifingum Linux og Chrome OS, greind varnarleysi (CVE-2020-0556), sem hugsanlega gerir árásarmanni kleift að fá aðgang að kerfinu. Vegna óviðeigandi aðgangseftirlits við útfærslu Bluetooth prófílanna HID og HOGP, er varnarleysið gerir Án þess að para tækið við hýsilinn getur skaðlegt Bluetooth-tæki valdið þjónustuneitun eða aukinni réttindafjölgun þegar tengst er við skaðlegt Bluetooth-tæki. Illgjarnt Bluetooth-tæki, án para, getur hermt eftir öðru tæki. HID tæki (lyklaborð, mús, leikjastýringar o.s.frv.) eða skipuleggja falda gagnaskiptingu í inntaksundirkerfið.

Á Samkvæmt Samkvæmt Intel hefur vandamálið áhrif á BlueZ útgáfur til og með útgáfu 5.52. Það er óljóst hvort vandamálið hefur einnig áhrif á útgáfu 5.53, sem... ekki tilkynnt opinberlega, en frá febrúar hefur það verið aðgengilegt í gegnum fara og samsetningarsafnViðbætur með lagfæringum (1, 2) öryggisgalla var tilkynntur 10. mars og útgáfan 5.53 var stofnað 15. febrúar. Uppfærslurnar hafa ekki enn verið myndaðar í dreifingunum (Debian, Ubuntu, suse, RHEL, Arch, Fedora).

Heimild: opennet.ru

Kauptu áreiðanlega hýsingu fyrir síður með DDoS vernd, VPS VDS netþjónum 🔥 Kauptu áreiðanlega vefhýsingu með DDoS vörn, VPS VDS netþjónum | ProHoster