Vulnerabilità nello stack Bluetooth Bluez
È stata identificata una vulnerabilità nel stack Bluetooth libero BlueZ, utilizzato nelle distribuzioni Linux e Chrome OS (CVE-2020-0556), che potrebbe consentire a un attaccante di accedere al sistema. A causa di una verifica di accesso non corretta nell'implementazione dei profili Bluetooth HID e HOGP, la vulnerabilità consente, senza passare attraverso la procedura di associazione del dispositivo con l'host, di ottenere un'interruzione del servizio o di aumentare i propri privilegi connesso a un dispositivo Bluetooth malevolo. Il dispositivo Bluetooth malevolo […]
