เบˆเบธเบ”เบญเปˆเบญเบ™เบ‚เบญเบ‡เป€เบ„เบตเป€เบ™เบฅ Linux, เบ„เบงเบšเบ„เบธเบกเบˆเบฒเบเป„เบฅเบเบฐเป„เบเบœเปˆเบฒเบ™ Bluetooth

เบขเบนเปˆเปƒเบ™เปเบเบ™เบเบฒเบ‡ Linux เบกเบตเบเบฒเบ™เบฅเบฐเบšเบธเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2022-42896) เป€เบŠเบดเปˆเบ‡เบญเบฒเบ”เบˆเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบฅเบฐเบ”เบฑเบšเป€เบ„เบตเป€เบ™เบฅเบˆเบฒเบเป„เบฅเบเบฐเป„เบเป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ” L2CAP เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป€เบ›เบฑเบ™เบžเบดเป€เบชเบ”เบœเปˆเบฒเบ™ Bluetooth. เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™ (CVE-2022-42895) เบเบฑเบ‡เป„เบ”เป‰เบ–เบทเบเบฅเบฐเบšเบธเปƒเบ™เบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™ L2CAP เป€เบŠเบดเปˆเบ‡เบญเบฒเบ”เบˆเบฐเบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบฎเบปเปˆเบงเป„เบซเบผเบ‚เบญเบ‡เปœเปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเป€เบ„เบตเป€เบ™เบฅเปƒเบ™เปเบžเบฑเบเป€เบเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ. โ€‹โ€‹เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เปเบฒเบญเบดเบ”เบกเบตเบขเบนเปˆเบ•เบฑเป‰เบ‡เปเบ•เปˆเป€เบ”เบทเบญเบ™เบชเบดเบ‡เบซเบฒ 2014 (เป€เบ„เบตเป€เบ™เบฅ 3.16), เปเบฅเบฐเบ„เบฑเป‰เบ‡เบ—เบตเบชเบญเบ‡เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเป€เบ”เบทเบญเบ™เบ•เบธเบฅเบฒ 2011 (เป€เบ„เบตเป€เบ™เบฅ 3.0). เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เปเบฅเป‰เบงเปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบเป€เบ„เบตเป€เบ™เบฅ. Linux 6.1.0, 6.0.8, 4.9.333, 4.14.299, 4.19.265, 5.4.224, 5.10.154, เปเบฅเบฐ 5.15.78. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ•เบดเบ”เบ•เบฒเบกเบเบฒเบ™เปเบเป‰เป„เบ‚เป„เบ”เป‰เปƒเบ™เบเบฒเบ™เปเบˆเบเบขเบฒเบเปƒเบ™เปœเป‰เบฒเบ•เปเปˆเป„เบ›เบ™เบตเป‰: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

เป€เบžเบทเปˆเบญเบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เป€เบ–เบดเบ‡เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เปƒเบ™เบเบฒเบ™เบ”เบณเป€เบ™เบตเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบฒเบ‡เป„เบ, เบ•เบปเป‰เบ™เปเบšเบšเบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเปเบšเบš exploit เป„เบ”เป‰เบ–เบทเบเป€เบœเบตเบเปเบœเปˆเบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเปƒเบ™ Ubuntu เบงเบฑเบ™เบ—เบต 22.04 เป€เบกเบชเบฒ. เป€เบžเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบต, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบ•เป‰เบญเบ‡เบขเบนเปˆเบžเบฒเบเปƒเบ™เบ‚เบญเบšเป€เบ‚เบ” Bluetoothโ€”เบเบฒเบ™เบˆเบฑเบšเบ„เบนเปˆเบเปˆเบญเบ™เบšเปเปˆเบˆเบณเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบฎเบฑเบ”, เปเบ•เปˆ Bluetooth เบ•เป‰เบญเบ‡เป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™เบขเบนเปˆเปƒเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบต. เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบฎเบฝเบเบฎเป‰เบญเบ‡เปƒเบซเป‰เบกเบตเบ„เบงเบฒเบกเบฎเบนเป‰เบเปˆเบฝเบงเบเบฑเบšเบ—เบตเปˆเบขเบนเปˆ MAC เบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เบ‚เบญเบ‡เบœเบนเป‰เป€เบ„เบฒเบฐเบฎเป‰เบฒเบ, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เบเบณเบ™เบปเบ”เป„เบ”เป‰เป‚เบ”เบเบเบฒเบ™ sniff เบซเบผเบท, เปƒเบ™เบšเบฒเบ‡เบญเบธเบ›เบฐเบเบญเบ™, เบ„เบดเบ”เป„เบฅเปˆเบˆเบฒเบเบ—เบตเปˆเบขเบนเปˆ MAC เบ‚เบญเบ‡ Wi-Fi.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เปเบฒเบญเบดเบ” (CVE-2022-42896) เปเบกเปˆเบ™เป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบžเบทเป‰เบ™เบ—เบตเปˆเบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ—เบตเปˆเบ–เบทเบเบ›เบปเบ”เบ›เปˆเบญเบเปเบฅเป‰เบง (เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบซเบผเบฑเบ‡เบˆเบฒเบเบŸเบฃเบต) เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆ l2cap_connect เปเบฅเบฐ l2cap_le_connect_req - เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบชเป‰เบฒเบ‡เบŠเปˆเบญเบ‡เบœเปˆเบฒเบ™เบเบฒเบ™เป‚เบ—เบเบฑเบš new_connection, เบเบฒเบ™เบฅเบฑเบญเบเบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบเปเบฒเบ™เบปเบ”. เบชเปเบฒเบฅเบฑเบšเบกเบฑเบ™, เปเบ•เปˆเบ•เบปเบงเบˆเบฑเบšเป€เบงเบฅเบฒเป„เบ”เป‰เบ–เบทเบเบ•เบฑเป‰เบ‡ (__set_chan_timer ), เป€เบกเบทเปˆเบญเบซเบกเบปเบ”เป€เบงเบฅเบฒเบซเบกเบปเบ”เป€เบงเบฅเบฒ, เป‚เบ—เบซเบฒเบซเบ™เป‰เบฒเบ—เบตเปˆ l2cap_chan_timeout เปเบฅเบฐเบฅเป‰เบฒเบ‡เบŠเปˆเบญเบ‡เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เบชเปเบฒเป€เบฅเบฑเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบŠเปˆเบญเบ‡เปƒเบ™เบŸเบฑเบ‡เบŠเบฑเบ™ l2cap_le_connect*.

เบเบฒเบ™เปเบปเบ”เป€เบงเบฅเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปเบกเปˆเบ™ 40 เบงเบดเบ™เบฒเบ—เบต เปเบฅเบฐเบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเบชเบฐเบžเบฒเบšเบเบฒเบ™เปเบ‚เปˆเบ‡เบ‚เบฑเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เป€เบเบตเบ”เบ‚เบถเป‰เบ™เป„เบ”เป‰เบเบฑเบšเบ„เบงเบฒเบกเบฅเปˆเบฒเบŠเป‰เบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบง, เปเบ•เปˆเบ›เบฐเบเบปเบ”เบงเปˆเบฒเบเป‰เบญเบ™เบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เบญเบตเบเบญเบฑเบ™เปœเบถเปˆเบ‡เปƒเบ™เบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™ SMP, เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบšเบฑเบ™เบฅเบธเบเบฒเบ™เป‚เบ—เบซเบฒเป‚เบกเบ‡เบˆเบฑเบšเป€เบงเบฅเบฒเบ—เบฑเบ™เบ—เบต เปเบฅเบฐเบšเบฑเบ™เบฅเบธเป„เบ”เป‰. เบชเบฐโ€‹เบžเบฒเบšโ€‹เบเบฒเบ™โ€‹เป€เบŠเบทเป‰เบญโ€‹เบŠเบฒเบ”โ€‹. เบšเบฑเบ™เบซเบฒเปƒเบ™ l2cap_le_connect_req เบชเบฒเบกเบฒเบ”เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบฎเบปเปˆเบงเป„เบซเบฅเบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒ kernel, เปเบฅเบฐเปƒเบ™ l2cap_connect เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ‚เบฝเบ™เบ—เบฑเบšเป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบกเบฑเบ™. เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ›เบฐเป€เบžเบ”เบ—เปเบฒเบญเบดเบ”เบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป„เบ”เป‰เป‚เบ”เบเปƒเบŠเป‰ Bluetooth LE 4.0 (เบ•เบฑเป‰เบ‡เปเบ•เปˆเบ›เบต 2009), เบ„เบฑเป‰เบ‡เบ—เบตเบชเบญเบ‡เป€เบกเบทเปˆเบญเปƒเบŠเป‰ Bluetooth BR/EDR 5.2 (เบ•เบฑเป‰เบ‡เปเบ•เปˆเบ›เบต 2020).

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเบชเบญเบ‡ (CVE-2022-42895) เปเบกเปˆเบ™เป€เบเบตเบ”เบˆเบฒเบเบเบฒเบ™เบฎเบปเปˆเบงเป„เบซเบผเบ‚เบญเบ‡เปœเปˆเบงเบเบ„เบงเบฒเบกเบˆเบณเบ—เบตเปˆเบเบฑเบ‡เป€เบซเบผเบทเบญเบขเบนเปˆเปƒเบ™เบŸเบฑเบ‡เบŠเบฑเบ™ l2cap_parse_conf_req, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบฎเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบ•เบปเบงเบŠเบตเป‰เป„เบ›เบซเบฒเป‚เบ„เบ‡เบชเป‰เบฒเบ‡เป€เบ„เบตเป€เบ™เบฅเบˆเบฒเบเป„เบฅเบเบฐเป„เบเป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบ„เบณเบฎเป‰เบญเบ‡เบ‚เปเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป€เบ›เบฑเบ™เบžเบดเป€เบชเบ”. เบŸเบฑเบ‡เบŠเบฑเบ™ l2cap_parse_conf_req เป„เบ”เป‰เปƒเบŠเป‰เป‚เบ„เบ‡เบชเป‰เบฒเบ‡ l2cap_conf_efs, เป€เบŠเบดเปˆเบ‡เปœเปˆเบงเบเบ„เบงเบฒเบกเบˆเบณเบ—เบตเปˆเบˆเบฑเบ”เบชเบฑเบ™เป„เบงเป‰เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบฅเปˆเบงเบ‡เปœเป‰เบฒ, เปเบฅเบฐเป‚เบ”เบเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบเบฑเบšเบ—เบธเบ‡ FLAG_EFS_ENABLE, เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบฅเบงเบกเป€เบญเบปเบฒเบ‚เปเป‰เบกเบนเบ™เป€เบเบปเปˆเบฒเบˆเบฒเบ stack เปƒเบ™เปเบžเบฑเบเป€เบเบฑเบ”. เบšเบฑเบ™เบซเบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป€เบเบตเบ”เบ‚เบถเป‰เบ™เบชเบฐเป€เบžเบฒเบฐเปƒเบ™เบฅเบฐเบšเบปเบšเบ—เบตเปˆเป€เบ„เบตเป€เบ™เบฅเบ–เบทเบเบ„เบญเบกเป„เบžเบฅเปŒเบ”เป‰เบงเบเบ•เบปเบงเป€เบฅเบทเบญเบ CONFIG_BT_HS (เบ–เบทเบเบ›เบดเบ”เปƒเบŠเป‰เบ‡เบฒเบ™เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เปเบ•เปˆเป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™เปƒเบ™เบšเบฒเบ‡เบเบฒเบ™เปเบˆเบเบขเบฒเบ, เป€เบŠเบฑเปˆเบ™ Ubuntu). เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบ›เบฐเบชเบปเบšเบœเบปเบ™เบชเบณเป€เบฅเบฑเบ”เบเบฑเบ‡เบ•เป‰เบญเบ‡เบเบฒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต HCI_HS_ENABLED เบœเปˆเบฒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบŸเบ”เบ„เบงเบšเบ„เบธเบกเปƒเบซเป‰เป€เบ›เบฑเบ™ true (เบšเปเปˆเป„เบ”เป‰เปƒเบŠเป‰เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster