Bluez Bluetooth стек дэх эмзэг байдал

Үнэгүй Bluetooth стек дээр bluezЛинукс болон Chrome OS түгээлтэд ашиглагддаг , тодорхойлсон эмзэг байдал (CVE-2020-0556), халдагчид системд нэвтрэх боломжийг олгож болзошгүй. Bluetooth HID болон HOGP профайлыг хэрэгжүүлэхэд хандалтын шалгалтыг буруу хийснээс болж эмзэг байдал Энэ нь олгодог төхөөрөмжийг хосттой холбох процедурыг давахгүйгээр, үйлчилгээнээс татгалзах эсвэл хортой Bluetooth төхөөрөмжийг холбохдоо давуу эрхээ нэмэгдүүлээрэй. Хорлонтой Bluetooth төхөөрөмж нь хослуулах процедурыг давахгүйгээр өөр хүний ​​дүрд хувирч болно HID төхөөрөмж (гар, хулгана, тоглоомын хянагч гэх мэт) эсвэл оролтын дэд системд далд өгөгдлийг орлуулах ажлыг зохион байгуулна.

Нь өгөгдөл Intel-ийн асуудал 5.52 хүртэлх Bluez хувилбаруудад гарч ирдэг. Энэ асуудал 5.53 хувилбарт нөлөөлж байгаа эсэх нь тодорхойгүй байна зарлаагүй олон нийтэд, гэхдээ хоёрдугаар сараас эхлэн дамжуулан авах боломжтой явах болон дотор чуулганы архив. Засвар бүхий засварууд (1, 2) сул талуудыг 10-р сарын XNUMX-нд санал болгож, суллах 5.53 хоёрдугаар сарын 15-нд байгуулагдсан. Түгээлтийн иж бүрдэлд шинэчлэлт хараахан хийгээгүй байна (Debian, Ubuntu, Сүйрэл, RHEL, Нуман, Федора).

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх