Schwachstelle am Bluez Bluetooth Stack

An engem gratis Bluetooth Stack BloZ, déi a Linux a Chrome OS Verdeelungen benotzt gëtt, identifizéiert Schwachstelle (CVE-2020-0556), méiglecherweis engem Ugräifer Zougang zum System ze kréien. Wéinst falschen Zougangskontrollen an der Ëmsetzung vu Bluetooth HID an HOGP Profiler, eng Schwachstelle et erlaabt ouni duerch d'Prozedur ze goen fir den Apparat un den Host ze verbannen, erreechen e Verweigerung vum Service oder eskaléiert Är Privilegien wann Dir e béiswëlleg Bluetooth-Apparat verbënnt. E béiswëlleg Bluetooth-Gerät kann en aneren ausginn ouni duerch d'Paarprozedur ze goen HID Apparat (Tastatur, Maus, Spillkontroller, etc.) oder organiséiert verstoppt Datesubstitutioun an den Input-Subsystem.

By uginn Dem Intel säi Problem erschéngt a Bluez Verëffentlechungen bis an 5.52. Et ass net kloer ob d'Thema d'Verëffentlechung 5.53 beaflosst, déi net ugekënnegt ëffentlech, mee zanter Februar sinn via goen an a Assemblée Archiv. Patches mat Korrektur (1, 2) Schwachstelle goufen den 10. Mäerz proposéiert, an d'Verëffentlechung 5.53 gouf de 15. Februar gegrënnt. Updates sinn nach net a Verdeelungskits erstallt (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Source: opennet.ru

Setzt e Commentaire