Bluez Bluetooth ಸ್ಟಾಕ್‌ನಲ್ಲಿನ ದುರ್ಬಲತೆ

ಉಚಿತ ಬ್ಲೂಟೂತ್ ಸ್ಟಾಕ್‌ನಲ್ಲಿ ಬ್ಲೂ Z ಡ್, ಇದು Linux ಮತ್ತು Chrome OS ವಿತರಣೆಗಳಲ್ಲಿ ಬಳಸಲ್ಪಡುತ್ತದೆ, ಗುರುತಿಸಲಾಗಿದೆ ದುರ್ಬಲತೆ (CVE-2020-0556), ಆಕ್ರಮಣಕಾರರಿಗೆ ಸಿಸ್ಟಮ್‌ಗೆ ಪ್ರವೇಶ ಪಡೆಯಲು ಸಂಭಾವ್ಯವಾಗಿ ಅವಕಾಶ ನೀಡುತ್ತದೆ. ಬ್ಲೂಟೂತ್ HID ಮತ್ತು HOGP ಪ್ರೊಫೈಲ್‌ಗಳ ಅಳವಡಿಕೆಯಲ್ಲಿ ತಪ್ಪಾದ ಪ್ರವೇಶ ತಪಾಸಣೆಯಿಂದಾಗಿ, ಒಂದು ದುರ್ಬಲತೆ ಅನುಮತಿಸುತ್ತದೆ ಸಾಧನವನ್ನು ಹೋಸ್ಟ್‌ಗೆ ಬಂಧಿಸುವ ಕಾರ್ಯವಿಧಾನದ ಮೂಲಕ ಹೋಗದೆ, ಸೇವೆಯ ನಿರಾಕರಣೆಯನ್ನು ಸಾಧಿಸಿ ಅಥವಾ ದುರುದ್ದೇಶಪೂರಿತ ಬ್ಲೂಟೂತ್ ಸಾಧನವನ್ನು ಸಂಪರ್ಕಿಸುವಾಗ ನಿಮ್ಮ ಸವಲತ್ತುಗಳನ್ನು ಹೆಚ್ಚಿಸಿ. ದುರುದ್ದೇಶಪೂರಿತ ಬ್ಲೂಟೂತ್ ಸಾಧನವು ಜೋಡಿಸುವ ಕಾರ್ಯವಿಧಾನದ ಮೂಲಕ ಹೋಗದೆಯೇ ಇನ್ನೊಂದನ್ನು ಸೋಗು ಹಾಕಬಹುದು HID ಸಾಧನ (ಕೀಬೋರ್ಡ್, ಮೌಸ್, ಆಟದ ನಿಯಂತ್ರಕಗಳು, ಇತ್ಯಾದಿ) ಅಥವಾ ಇನ್‌ಪುಟ್ ಉಪವ್ಯವಸ್ಥೆಯಲ್ಲಿ ಗುಪ್ತ ಡೇಟಾ ಪರ್ಯಾಯವನ್ನು ಆಯೋಜಿಸಿ.

ಬೈ ನೀಡಲಾಗಿದೆ ಇಂಟೆಲ್‌ನ ಸಮಸ್ಯೆ ಬ್ಲೂಝ್ ಬಿಡುಗಡೆಗಳಲ್ಲಿ 5.52 ವರೆಗೆ ಮತ್ತು ಸೇರಿದಂತೆ ಕಾಣಿಸಿಕೊಳ್ಳುತ್ತದೆ. ಸಮಸ್ಯೆಯು ಬಿಡುಗಡೆ 5.53 ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುತ್ತದೆಯೇ ಎಂಬುದು ಅಸ್ಪಷ್ಟವಾಗಿದೆ ಘೋಷಿಸಲಾಗಿಲ್ಲ ಸಾರ್ವಜನಿಕವಾಗಿ, ಆದರೆ ಫೆಬ್ರವರಿಯಿಂದ ಲಭ್ಯವಿದೆ ಹೋಗಿ ಮತ್ತು ಸೈನ್ ಇನ್ ಅಸೆಂಬ್ಲಿ ಆರ್ಕೈವ್. ತಿದ್ದುಪಡಿಯೊಂದಿಗೆ ಪ್ಯಾಚ್‌ಗಳು (1, 2) ದುರ್ಬಲತೆಗಳನ್ನು ಮಾರ್ಚ್ 10 ರಂದು ಪ್ರಸ್ತಾಪಿಸಲಾಯಿತು ಮತ್ತು ಬಿಡುಗಡೆ ಮಾಡಲಾಯಿತು 5.53 ಫೆಬ್ರವರಿ 15 ರಂದು ರಚಿಸಲಾಯಿತು. ವಿತರಣಾ ಕಿಟ್‌ಗಳಲ್ಲಿ ನವೀಕರಣಗಳನ್ನು ಇನ್ನೂ ರಚಿಸಲಾಗಿಲ್ಲ (ಡೆಬಿಯನ್, ಉಬುಂಟು, ಸ್ಯೂಸ್, rhel, ಆರ್ಚ್, ಫೆಡೋರಾ).

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ