Bluez Bluetooth steka ievainojamība

Bezmaksas Bluetooth kaudzē zils, ko izmanto Linux un Chrome OS izplatījumos, identificēts ievainojamība (CVE-2020-0556), potenciāli ļaujot uzbrucējam piekļūt sistēmai. Nepareizu piekļuves pārbaužu dēļ Bluetooth HID un HOGP profilu ieviešanā radās ievainojamība pieļauj neveicot ierīces saistīšanas ar saimniekdatoru procedūru, panākiet pakalpojuma atteikumu vai pastipriniet savas privilēģijas, pievienojot ļaunprātīgu Bluetooth ierīci. Ļaunprātīga Bluetooth ierīce var uzdoties par citu ierīci, neveicot savienošanas pārī procedūru HID ierīce (tastatūra, pele, spēļu kontrolleri utt.) vai organizējiet slēpto datu aizstāšanu ievades apakšsistēmā.

Par Saskaņā ar Intel problēma parādās Bluez laidienos līdz 5.52 ieskaitot. Nav skaidrs, vai problēma ietekmē versiju 5.53, kas nav paziņots publiski, bet kopš februāra pieejams caur Git un montāžas arhīvs. ielāpi ar korekciju (1, 2) ievainojamības tika ierosinātas 10. martā, un izlaišana 5.53 tika izveidota 15. februārī. Atjauninājumi vēl nav izveidoti izplatīšanas komplektos (Debian, Ubuntu, SUSE, RHEL, Arka, Fedora).

Avots: opennet.ru

Pievieno komentāru