A febbraio la piattaforma Android ha risolto una vulnerabilità critica (CVE-2020-0022) nel stack Bluetooth, che consente l'esecuzione remota di codice tramite l'invio di un pacchetto Bluetooth appositamente formattato. Il problema può essere sfruttato senza essere notato da un attaccante che si trova nel raggio d'azione del Bluetooth. Non si esclude l'uso della vulnerabilità per creare worm che colpiscono i dispositivi vicini.
Per attaccare è sufficiente conoscere l'indirizzo MAC del dispositivo vittima (non è necessaria una pre-associazione, ma il Bluetooth deve essere attivo sul dispositivo). Su alcuni dispositivi, l'indirizzo MAC Bluetooth può essere calcolato in base all'indirizzo MAC Wi-Fi. In caso di sfruttamento riuscito della vulnerabilità, l'attaccante potrebbe eseguire il proprio codice con i privilegi di un processo in background, che coordina il funzionamento del Bluetooth in Android.
Il problema è specifico per lo stack Bluetooth utilizzato in Android (basato sul codice del progetto BlueDroid di Broadcom) e non si manifesta nel stack BlueZ utilizzato in Linux.
I ricercatori che hanno identificato il problema sono riusciti a preparare un prototipo funzionante dell'exploit, ma i dettagli sull'exploitation saranno più tardi, dopo che la correzione sarà stata distribuita alla maggior parte degli utenti. Si sa solo che la vulnerabilità è presente nel codice di ricostruzione dei pacchetti e un calcolo errato delle dimensioni dei pacchetti L2CAP (Logical link control and adaptation protocol), nel caso in cui i dati inviati dal mittente superino le dimensioni attese.
In Android 8 and 9, the issue may lead to code execution, but in Android 10 it is limited to crashing the Bluetooth background process. Older versions of Android could potentially be affected, but the exploitability of the vulnerability has not been tested. Users are advised to update their firmware as soon as possible; if this is not feasible, it is recommended to disable Bluetooth by default, prohibit device discovery, and activate Bluetooth in public places only when absolutely necessary (this includes replacing wireless headphones with wired ones).
Oltre al problema sopra menzionato, pacchetto di correzioni di sicurezza di febbraio sono state risolte 26 vulnerabilità, di cui un'altra vulnerabilità (CVE-2020-0023) è stata classificata come critica. La seconda vulnerabilità riguarda anch'essa lo stack Bluetooth ed è collegata a un'errata gestione del privilegio BLUETOOTH_PRIVILEGED in setPhonebookAccessPermission. Riguardo alle vulnerabilità classificate come pericolose, sono stati risolti 7 problemi nei framework e nelle applicazioni, 4 nei componenti di sistema, 2 nel kernel e 10 nei componenti open e proprietari per chip Qualcomm.
Fonte: opennet.ru
