Kerentanan dalam tindanan Bluez Bluetooth

Dalam tindanan Bluetooth percuma bluez, yang digunakan dalam pengedaran Linux dan Chrome OS, dikenalpasti kelemahan (CVE-2020 0556-), berpotensi membenarkan penyerang mendapat akses kepada sistem. Disebabkan oleh semakan akses yang salah dalam pelaksanaan Bluetooth HID dan profil HOGP, kelemahan membolehkan tanpa melalui prosedur mengikat peranti kepada hos, mencapai penafian perkhidmatan atau meningkatkan keistimewaan anda apabila menyambungkan peranti Bluetooth yang berniat jahat. Peranti Bluetooth yang berniat jahat boleh menyamar sebagai peranti lain tanpa melalui prosedur berpasangan Peranti HID (papan kekunci, tetikus, pengawal permainan, dsb.) atau atur penggantian data tersembunyi ke dalam subsistem input.

Pada Menurut Masalah Intel muncul dalam keluaran Bluez sehingga dan termasuk 5.52. Tidak jelas sama ada isu itu menjejaskan keluaran 5.53, yang tidak diumumkan secara terbuka, tetapi sejak Februari tersedia melalui Git dan arkib perhimpunan. Tampalan dengan pembetulan (1, 2) kelemahan telah dicadangkan pada 10 Mac, dan pelepasan 5.53 telah ditubuhkan pada 15 Februari. Kemas kini belum lagi dibuat dalam kit pengedaran (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Sumber: opennet.ru

Tambah komen