Í ókeypis Bluetooth-staflanum , sem er notað í dreifingum Linux og Chrome OS, varnarleysi (), sem hugsanlega gerir árásarmanni kleift að fá aðgang að kerfinu. Vegna óviðeigandi aðgangseftirlits við útfærslu Bluetooth prófílanna HID og HOGP, er varnarleysið Án þess að para tækið við hýsilinn getur skaðlegt Bluetooth-tæki valdið þjónustuneitun eða aukinni réttindafjölgun þegar tengst er við skaðlegt Bluetooth-tæki. Illgjarnt Bluetooth-tæki, án para, getur hermt eftir öðru tæki. (lyklaborð, mús, leikjastýringar o.s.frv.) eða skipuleggja falda gagnaskiptingu í inntaksundirkerfið.
Á Samkvæmt Intel hefur vandamálið áhrif á BlueZ útgáfur til og með útgáfu 5.52. Það er óljóst hvort vandamálið hefur einnig áhrif á útgáfu 5.53, sem... opinberlega, en frá febrúar hefur það verið aðgengilegt í gegnum og Viðbætur með lagfæringum (, ) öryggisgalla var tilkynntur 10. mars og útgáfan var stofnað 15. febrúar. Uppfærslurnar hafa ekki enn verið myndaðar í dreifingunum (, , , , , ).
Heimild: opennet.ru
