Ny vulnerability amin'ny Bluez Bluetooth stack

Ao anaty stack Bluetooth maimaim-poana bluez, izay ampiasaina amin'ny fizarana Linux sy Chrome OS, fantatra vulnerability (CVE-2020-0556), mety ahafahan'ny mpanafika mahazo fidirana amin'ny rafitra. Noho ny fisavana fidirana diso amin'ny fampiharana ny mombamomba ny Bluetooth HID sy HOGP, vulnerability Tsy mamela tsy mandeha amin'ny fomba famatorana ny fitaovana amin'ny mpampiantrano, manatontosa fandavana ny serivisy na mampitombo ny tombontsoanao rehefa mampifandray fitaovana Bluetooth ratsy. Ny fitaovana Bluetooth maloto dia afaka maka tahaka ny hafa nefa tsy mandeha amin'ny fomba fampiarahana fitaovana HID (keyboard, totozy, mpanara-maso lalao, sns.) na mandamina fanoloana angona miafina ao amin'ny subsystem fampidirana.

amin'ny tahirin-kevitra Ny olan'ny Intel dia miseho amin'ny famoahana Bluez hatramin'ny 5.52. Tsy fantatra mazava raha misy fiantraikany amin'ny famoahana 5.53 ny olana, izay tsy nambara ampahibemaso, fa nanomboka tamin'ny Febroary azo alaina amin'ny alalan'ny git ary ao arisivan'ny fivoriambe. Patch misy fanitsiana (1, 2) ny vulnerability dia natolotra ny 10 martsa, ary ny famoahana azy 5.53 dia niforona ny 15 febroary. Ny fanavaozana dia tsy mbola noforonina amin'ny kitapo fanapariahana (Debian, Ubuntu, suse, RHEL, andohalambo, Fedora).

Source: opennet.ru

Add a comment