Bluez Bluetooth стек дэх эмзэг байдал

Үнэгүй Bluetooth стек дээр bluezЛинукс түгээлт болон Chrome үйлдлийн системд ашиглагддаг , тодорхойлсон эмзэг байдал (CVE-2020-0556), халдагчид системд нэвтрэх боломжийг олгож болзошгүй. Bluetooth HID болон HOGP профайлыг хэрэгжүүлэхэд нэвтрэх шалгалтыг буруу хийснээс болж эмзэг байдал Энэ нь олгодог Төхөөрөмжийг хосттой холбохгүйгээр хортой Bluetooth төхөөрөмж нь үйлчилгээнээс татгалзах эсвэл хортой Bluetooth төхөөрөмжтэй холбогдох үед эрхийг нэмэгдүүлэхэд хүргэдэг. Хортой Bluetooth төхөөрөмж нь хослохгүйгээр өөр төхөөрөмжийг дуурайж болно. HID төхөөрөмж (гар, хулгана, тоглоомын хянагч гэх мэт) эсвэл оролтын дэд системд далд өгөгдлийг орлуулах ажлыг зохион байгуулна.

Нь өгөгдөл Intel-ийн мэдээлснээр энэ асуудал нь 5.52 хүртэлх BlueZ хувилбаруудад нөлөөлдөг. Энэ асуудал 5.53 хувилбарт мөн нөлөөлж байгаа эсэх нь тодорхойгүй байна зарлаагүй олон нийтэд, гэхдээ 2-р сараас хойш үүнийг ашиглах боломжтой болсон явах болон дотор чуулганы архив. Засвартай засварууд (1, 2) сул талуудыг 3-р сарын 10-нд санал болгож, суллах 5.53 хоёрдугаар сарын 15-нд байгуулагдсан. Түгээлтэд шинэчлэлт хараахан болоогүй байна (Debian, Ubuntu, Сүйрэл, RHEL, Нуман, Федора).

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх