Vulnerabilità in Android che consente l'esecuzione remota di codice quando il Bluetooth è attivo.

A febbraio è stato risolto la piattaforma Android ha risolto una vulnerabilità critica una vulnerabilità (CVE-2020-0022) nel stack Bluetooth, che consente l'esecuzione remota di codice tramite l'invio di un pacchetto Bluetooth appositamente formattato. Il problema può essere sfruttato senza essere notato da un attaccante che si trova nel raggio d'azione del Bluetooth. Non si esclude l'uso della vulnerabilità per creare worm che colpiscono i dispositivi vicini.

Per attaccare è sufficiente conoscere l'indirizzo MAC del dispositivo vittima (non è necessaria una pre-associazione, ma il Bluetooth deve essere attivo sul dispositivo). Su alcuni dispositivi, l'indirizzo MAC Bluetooth può essere calcolato in base all'indirizzo MAC Wi-Fi. In caso di sfruttamento riuscito della vulnerabilità, l'attaccante potrebbe eseguire il proprio codice con i privilegi di un processo in background, che coordina il funzionamento del Bluetooth in Android.
Il problema è specifico per lo stack Bluetooth utilizzato in Android Fluoride (basato sul codice del progetto BlueDroid di Broadcom) e non si manifesta nel stack BlueZ utilizzato in Linux.

I ricercatori che hanno identificato il problema sono riusciti a preparare un prototipo funzionante dell'exploit, ma i dettagli sull'exploitation saranno rivelati più tardi, dopo che la correzione sarà stata distribuita alla maggior parte degli utenti. Si sa solo che la vulnerabilità è presente nel codice di ricostruzione dei pacchetti e è causato un calcolo errato delle dimensioni dei pacchetti L2CAP (Logical link control and adaptation protocol), nel caso in cui i dati inviati dal mittente superino le dimensioni attese.

In Android 8 and 9, the issue may lead to code execution, but in Android 10 it is limited to crashing the Bluetooth background process. Older versions of Android could potentially be affected, but the exploitability of the vulnerability has not been tested. Users are advised to update their firmware as soon as possible; if this is not feasible, it is recommended to disable Bluetooth by default, prohibit device discovery, and activate Bluetooth in public places only when absolutely necessary (this includes replacing wireless headphones with wired ones).

Oltre al problema sopra menzionato, nel pacchetto di correzioni di sicurezza di febbraio sono state risolte 26 vulnerabilità, di cui un'altra vulnerabilità (CVE-2020-0023) è stata classificata come critica. La seconda vulnerabilità riguarda anch'essa la lo stack Bluetooth ed è collegata a un'errata gestione del privilegio BLUETOOTH_PRIVILEGED in setPhonebookAccessPermission. Riguardo alle vulnerabilità classificate come pericolose, sono stati risolti 7 problemi nei framework e nelle applicazioni, 4 nei componenti di sistema, 2 nel kernel e 10 nei componenti open e proprietari per chip Qualcomm.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster