Vulnerabilità nello stack Bluetooth Bluez

Nello stack Bluetooth libero BlueZ, utilizzato nelle distribuzioni Linux e Chrome OS, è stata rilevata vulnerabilità (CVE-2020-0556), potenzialmente consentendo a un attaccante di accedere al sistema. A causa di un controllo degli accessi inadeguato nell'implementazione dei profili Bluetooth HID e HOGP, la vulnerabilità permette può consentire, senza passare attraverso il processo di accoppiamento del dispositivo con l'host, di ottenere un'interruzione del servizio o di elevare i propri privilegi connesso a un dispositivo Bluetooth malevolo. Un dispositivo Bluetooth malevolo, senza passare attraverso il processo di accoppiamento, può fingersi un altro dispositivo HID (tastiera, mouse, controller di gioco, ecc.) o organizzare un'inserzione furtiva di dati nel sistema di input.

Secondo i dati Nel caso di Intel, il problema si manifesta nelle versioni di Bluez fino alla 5.52 inclusa. Non è chiaro se il problema riguardi la versione 5.53, che non è stata annunciata pubblicamente, ma è disponibile da febbraio attraverso Git e nel l'archivio delle build. Le patch per risolvere (1, 2) la vulnerabilità sono state proposte il 10 marzo, e la versione 5.53 è stata formata il 15 febbraio. Gli aggiornamenti nelle distribuzioni non sono ancora stati formati (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster