W wolnym stosie Bluetooth , który jest używany w dystrybucjach Linux i Chrome OS, vulnerabilność (), mogąca potencjalnie umożliwić napastnikowi dostęp do systemu. Z powodu nieprawidłowej weryfikacji dostępu w implementacji profili Bluetooth HID i HOGP, luka pozwala na osiągnięcie odmowy usługi lub podniesienie swoich uprawnień przy podłączeniu złośliwego urządzenia Bluetooth, bez przechodzenia procesu parowania. Złośliwe urządzenie Bluetooth, bez przechodzenia procedury parowania, może podszywać się pod inne (klawiatura, mysz, kontrolery gier itd.), lub zorganizować ukryte podstawienie danych w subsystemie wejścia.
Według W przypadku firmy Intel problem występuje w wersjach Bluez do 5.52 włącznie. Nie wiadomo, czy problem dotyczy wydania 5.53, które publicznie, ale od lutego jest dostępne przez i w . Poprawki dotyczące (, ) luki zostały zaproponowane 10 marca, a wydanie zostało zbudowane 15 lutego. W dystrybucjach aktualizacje na razie nie zostały udostępnione (, , , , , ).
Źródło: opennet.ru
