Bluez Bluetooth стекиндеги аялуу

Акысыз Bluetooth стекинде bluezLinux жана Chrome OS дистрибуцияларында колдонулган , аныкталган аялуу (CVE-2020-0556), чабуулчуга системага кирүү мүмкүнчүлүгүн берет. Bluetooth HID жана HOGP профилдерин ишке ашырууда туура эмес текшерүүлөрдөн улам, аялуу Бул берет түзмөктү хостко байланыштыруу процедурасынан өтпөстөн, зыяндуу Bluetooth түзмөгүн туташтырууда кызмат көрсөтүүдөн баш тартууга жетишиңиз же артыкчылыктарыңызды жогорулатыңыз. Зыяндуу Bluetooth түзмөгү жупташтыруу процедурасынан өтпөстөн башка бирөөнүн кейпин кийип калышы мүмкүн HID түзмөк (клавиатура, чычкан, оюн контроллерлору ж.б.) же киргизүү подсистемасына жашыруун маалыматтарды алмаштырууну уюштуруу.

боюнча маалымат Intel көйгөйү Bluez релизинде жана 5.52ге чейин пайда болот. Бул маселе релиз 5.53, таасир этеби, белгисиз жарыяланган эмес ачык, бирок февраль айынан баштап аркылуу жеткиликтүү барып, жана жыйындын архиви. Түзөтүлгөн тактар ​​(1, 2) кемчилик 10-мартта сунуш кылынган жана бошотуу 5.53 15-февралда түзүлгөн. Жаңыртуулар бөлүштүрүүчү топтомдордо түзүлө элек (Debian, Ubuntu, suse, RHEL, догоого окшоп кошулган жер, Fedora).

Source: opennet.ru

Комментарий кошуу