Vulnerabilità nello stack Bluetooth Bluez

Nello stack Bluetooth libero BlueZ, utilizzato nelle distribuzioni Linux e Chrome OS, identificata vulnerabilità (CVE-2020-0556), che potenzialmente consente a un attaccante di accedere al sistema. A causa di un controllo degli accessi inadeguato nell'implementazione dei profili Bluetooth HID e HOGP, la vulnerabilità consente può consentire di ottenere un denial of service o l'elevazione dei privilegi collegando un dispositivo Bluetooth malevolo senza seguire la procedura di accoppiamento. Un dispositivo Bluetooth malevolo, senza passare per la procedura di accoppiamento, può spacciarsi per un altro dispositivo HID (tastiera, mouse, controller di gioco, ecc.) o organizzare un'inserzione furtiva di dati nel sottomodulo di input.

Secondo dati Nella società Intel, il problema si manifesta nelle versioni di Bluez fino alla 5.52 inclusa. Non è chiaro se il problema riguardi la versione 5.53, che non è stata annunciata pubblicamente, ma è disponibile da febbraio attraverso Git e in l'archivio delle build. Le patch per correggere (1, 2) la vulnerabilità sono state proposte il 10 marzo, mentre la versione 5.53 è stata creata il 15 febbraio. Negli aggiornamenti delle distribuzioni non sono ancora state formate (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster