Nello stack Bluetooth libero , utilizzato nelle distribuzioni Linux e Chrome OS, vulnerabilità (), potenzialmente consentendo a un attaccante di accedere al sistema. A causa di un controllo degli accessi inadeguato nell'implementazione dei profili Bluetooth HID e HOGP, la vulnerabilità può consentire, senza passare attraverso il processo di accoppiamento del dispositivo con l'host, di ottenere un'interruzione del servizio o di elevare i propri privilegi connesso a un dispositivo Bluetooth malevolo. Un dispositivo Bluetooth malevolo, senza passare attraverso il processo di accoppiamento, può fingersi un altro (tastiera, mouse, controller di gioco, ecc.) o organizzare un'inserzione furtiva di dati nel sistema di input.
Secondo Nel caso di Intel, il problema si manifesta nelle versioni di Bluez fino alla 5.52 inclusa. Non è chiaro se il problema riguardi la versione 5.53, che pubblicamente, ma è disponibile da febbraio attraverso e nel . Le patch per risolvere (, ) la vulnerabilità sono state proposte il 10 marzo, e la versione è stata formata il 15 febbraio. Gli aggiornamenti nelle distribuzioni non sono ancora stati formati (, , , , , ).
Fonte: opennet.ru
