Vulnerabilità in Android che consente l'esecuzione remota di codice con Bluetooth attivo

Nel mese di febbraio aggiornamento è stata risolta una vulnerabilità critica nelle piattaforme Android vulnerabilità (CVE-2020-0022) nel stack Bluetooth, che consente l'esecuzione remota di codice tramite l'invio di un pacchetto Bluetooth appositamente formattato. Il problema può essere sfruttato in modo invisibile da un attaccante che si trova entro il raggio d'azione del Bluetooth. Non si esclude l'uso di questa vulnerabilità per creare worm che infettano i dispositivi vicini.

Per effettuare l'attacco è sufficiente conoscere l'indirizzo MAC del dispositivo vittima (non è necessaria una precedenza nel pairing, ma Bluetooth deve essere attivo sul dispositivo). Su alcuni dispositivi l'indirizzo MAC Bluetooth può essere calcolato sulla base dell'indirizzo MAC Wi-Fi. In caso di sfruttamento riuscito della vulnerabilità, l'attaccante può eseguire il proprio codice con i privilegi di un processo in background che coordina il funzionamento del Bluetooth in Android.
Il problema è specifico per lo stack Bluetooth utilizzato in Android Fluoride (basato sul codice del progetto BlueDroid di Broadcom) e non si presenta nello stack BlueZ utilizzato in Linux.

I ricercatori che hanno identificato il problema sono riusciti a preparare un prototipo funzionante dell'exploit, ma i dettagli dell'exploitation saranno rivelati in seguito, dopo che la correzione sarà distribuita alla maggior parte degli utenti. È noto solo che la vulnerabilità è presente nel codice di ricostruzione dei pacchetti e causato nella scorretta determinazione della dimensione dei pacchetti L2CAP (Logical Link Control and Adaptation Protocol), nel caso in cui i dati inviati superino la dimensione prevista.

In Android 8 e 9, il problema può portare all'esecuzione di codice, ma in Android 10 si limita a un crash del processo in background del Bluetooth. Le versioni precedenti di Android sono potenzialmente vulnerabili, ma non è stato testato il potenziale di sfruttamento della vulnerabilità. Si consiglia agli utenti di installare l'aggiornamento del firmware il prima possibile, e se non è possibile, di disattivare per impostazione predefinita il Bluetooth, vietare la rilevazione del dispositivo e attivare il Bluetooth in luoghi pubblici solo in caso di necessità (si possono anche sostituire le cuffie wireless con quelle cablate).

Oltre al problema segnalato, aggiornamento di febbraio nel pacchetto di correzioni per la sicurezza di Android sono state risolte 26 vulnerabilità, di cui un'altra vulnerabilità (CVE-2020-0023) è stata classificata come critica. Anche la seconda vulnerabilità è i processori AMD, per i quali non si manifesta il vettore di attacco principale. I metodi di mitigazione già implementati contro le vulnerabilità Spectre e Meltdown non proteggono dall'attacco SWAPGS utilizzando processori Intel, ma sono già state proposte delle patch per Linux, ChromeOS, Android e Windows. Lo stack Bluetooth è correlato al trattamento errato del privilegio BLUETOOTH_PRIVILEGED nell'impostazione del permesso di accesso alla rubrica. Per quanto riguarda le vulnerabilità contrassegnate come pericolose, sono stati risolti 7 problemi nei framework e nelle applicazioni, 4 nei componenti di sistema, 2 nel kernel e 10 nei componenti aperti e proprietari per i chip Qualcomm.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster