Sårbarhet i Bluez Bluetooth-stabel

I en gratis Bluetooth-stabel Bluez, som brukes i Linux- og Chrome OS-distribusjoner, identifisert sårbarhet (CVE-2020-0556), som potensielt lar en angriper få tilgang til systemet. På grunn av feil tilgangskontroller i implementeringen av Bluetooth HID- og HOGP-profiler, er en sårbarhet den lar uten å gå gjennom prosedyren for å binde enheten til verten, oppnå en tjenestenekt eller eskalere privilegiene dine når du kobler til en ondsinnet Bluetooth-enhet. En ondsinnet Bluetooth-enhet kan utgi seg for en annen uten å gå gjennom sammenkoblingsprosedyren HID-enhet (tastatur, mus, spillkontrollere, etc.) eller organiser skjult dataerstatning i inndataundersystemet.

Ifølge Intels problem dukker opp i Bluez-utgivelser til og med 5.52. Det er uklart om problemet påvirker utgivelse 5.53, som ikke annonsert offentlig, men siden februar tilgjengelig via og forsamlingsarkiv. Lapper med korrigering (1, 2) sårbarheter ble foreslått 10. mars, og utgivelsen 5.53 ble dannet 15. februar. Oppdateringer er ennå ikke opprettet i distribusjonssett (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Kilde: opennet.ru

Legg til en kommentar