Vulnerabbiltà fil-munzell Bluez Bluetooth

Fi munzell Bluetooth b'xejn bluez, li jintuża fid-distribuzzjonijiet tal-Linux u Chrome OS, identifikati vulnerabbiltà (CVE-2020-0556), li potenzjalment jippermettu lil attakkant jikseb aċċess għas-sistema. Minħabba kontrolli ta 'aċċess mhux korretti fl-implimentazzjoni tal-profili Bluetooth HID u HOGP, vulnerabbiltà tippermetti mingħajr ma tgħaddi mill-proċedura li torbot l-apparat mal-ospitant, tikseb ċaħda ta 'servizz jew teskala l-privileġġi tiegħek meta tikkonnettja apparat Bluetooth malizzjuż. Apparat Bluetooth malizzjuż jista' jippersona ruħu ieħor mingħajr ma jgħaddi mill-proċedura ta 'tqabbil Apparat HID (tastiera, maws, kontrolluri tal-logħob, eċċ.) jew torganizza sostituzzjoni tad-dejta moħbija fis-subsistema tal-input.

Fuq mogħti Il-problema ta 'Intel tidher fir-rilaxxi tal-Bluez sa u inkluż 5.52. Mhuwiex ċar jekk il-kwistjoni taffettwax ir-rilaxx 5.53, li mhux imħabbra pubblikament, iżda minn Frar disponibbli permezz go u arkivju tal-assemblaġġ. Garża b'korrezzjoni (1, 2) il-vulnerabbiltajiet ġew proposti fl-10 ta 'Marzu, u r-rilaxx 5.53 ġiet iffurmata fil-15 ta’ Frar. Għadhom ma nħolqux aġġornamenti f'kits ta' distribuzzjoni (Debian, Ubuntu, suse, RHEL, arch, Fedora).

Sors: opennet.ru

Żid kumment