Bluez Bluetooth стекіндегі осалдық

Тегін Bluetooth стекінде bluezLinux және Chrome OS дистрибутивтерінде қолданылатын , анықталды осалдық (CVE-2020-0556), шабуылдаушыға жүйеге кіруге мүмкіндік береді. Bluetooth HID және HOGP профильдерін іске асыруда қате кіру тексерулеріне байланысты осалдық ол мүмкіндік береді құрылғыны хостқа байланыстыру процедурасынан өтпей, зиянды Bluetooth құрылғысын қосқан кезде қызмет көрсетуден бас тартуға қол жеткізіңіз немесе артықшылықтарыңызды арттырыңыз. Зиянды Bluetooth құрылғысы жұптастыру процедурасынан өтпей-ақ басқа біреудің кейпін көрсете алады HID құрылғысы (пернетақта, тінтуір, ойын контроллері және т.б.) немесе енгізу ішкі жүйесіне жасырын деректерді ауыстыруды ұйымдастырыңыз.

туралы деректер Intel проблемасы 5.52 дейін және оның ішінде Bluez шығарылымдарында пайда болады. Мәселе 5.53 шығарылымына әсер ететіні белгісіз жарияланған жоқ ашық, бірақ ақпан айынан бастап қол жетімді жүру мен жинақ мұрағаты. Түзетілген патчтар (1, 2) осалдықтар 10 наурызда ұсынылды және шығарылым 5.53 15 ақпанда құрылды. Жаңартулар тарату жинақтарында әлі жасалмаған (Debian, Ubuntu, SUSE, RHEL, Арка, Fedora).

Ақпарат көзі: opennet.ru

пікір қалдыру