Kerentanan ing tumpukan Bluez Bluetooth

Ing tumpukan Bluetooth gratis Biru, sing digunakake ing distribusi Linux lan Chrome OS, dikenali kerentanan (CVE-2020-0556), duweni potensi ngidini panyerang entuk akses menyang sistem kasebut. Amarga mriksa akses sing salah ing implementasine profil Bluetooth HID lan HOGP, kerentanan Nanging ngidini tanpa ngliwati prosedur naleni piranti menyang host, entuk nolak layanan utawa nambah hak istimewa nalika nyambungake piranti Bluetooth sing ala. Piranti Bluetooth sing ala bisa niru wong liya tanpa ngliwati prosedur pasangan piranti HID (keyboard, mouse, pengontrol game, etc.) utawa ngatur substitusi data didhelikake menyang subsistem input.

Miturut diwenehi Masalah Intel katon ing Bluez rilis nganti lan kalebu 5.52. Ora jelas apa masalah kasebut mengaruhi release 5.53, sing ora diumumake publik, nanging wiwit Februari kasedhiya liwat Git lan ing arsip perakitan. Tambalan kanthi koreksi (1, 2) kerentanan diusulake tanggal 10 Maret, lan release 5.53 dibentuk tanggal 15 Februari. Pembaruan durung digawe ing kit distribusi (Debian, ubuntu, SUSE, RHEL, arch, Fedora).

Source: opennet.ru

Add a comment