W lutym na platformach Android usunięto krytyczną (CVE-2020-0022) w stosie Bluetooth, co umożliwia zdalne wykonanie kodu przez wysłanie specjalnie sformatowanej paczki Bluetooth. Problem może być niezauważalnie wykorzystywany przez atakującego znajdującego się w zasięgu Bluetooth. Nie można wykluczyć wykorzystania tej luka do tworzenia robaków, które atakują sąsiednie urządzenia.
Do przeprowadzenia ataku wystarczy znać adres MAC urządzenia ofiary (nie jest wymagane wcześniejsze parowanie, ale Bluetooth musi być włączony na urządzeniu). Na niektórych urządzeniach adres MAC Bluetooth może być obliczony na podstawie adresu MAC Wi-Fi. W przypadku udanego wykorzystania luki atakujący może uruchomić swój kod z uprawnieniami procesu działającego w tle, który koordynuje działanie Bluetooth w Androidzie.
Problem jest specyficzny dla stosu Bluetooth używanego w Androidzie (oparty na kodzie projektu BlueDroid firmy Broadcom) i nie występuje w używanym w Linuksie stosie BlueZ.
Badacze, którzy odkryli problem, byli w stanie przygotować działający prototyp exploita, ale szczegóły wykorzystania zostaną później, po wdrożeniu poprawki do głównej masy użytkowników. Wiadomo tylko, że luka występuje w kodzie ponownego pakowania i nieprawidłowym obliczaniu rozmiaru pakietów L2CAP (Logical link control and adaptation protocol), w sytuacji gdy przesyłane przez nadawcę dane przekraczają oczekiwany rozmiar.
W Androidzie 8 i 9 problem może prowadzić do wykonania kodu, ale w Androidzie 10 ogranicza się do awarii procesu działającego w tle Bluetooth. Starsze wersje Androida są potencjalnie narażone na problem, ale możliwość wykorzystania luki nie była testowana. Użytkownikom zaleca się jak najszybszą aktualizację oprogramowania, a jeśli to niemożliwe — domyślnie wyłączenie Bluetooth, zablokowanie wykrywania urządzenia i uruchamianie Bluetooth w miejscach publicznych tylko w ostateczności (w tym można zastąpić słuchawki bezprzewodowe na przewodowe).
Poza wskazanym problemem w zestawie poprawek zabezpieczeń dla Androida usunięto 26 luk, z których jednemu przypisano krytyczny poziom zagrożenia (CVE-2020-0023). Druga luka również Styk Bluetooth wiąże się z nieprawidłowym przetwarzaniem uprawnienia BLUETOOTH_PRIVILEGED w setPhonebookAccessPermission. W przypadku podatności oznaczonych jako krytyczne, rozwiązano 7 problemów w ramach systemów i aplikacji, 4 w komponentach systemowych, 2 w jądrze i 10 w otwartych oraz własnościowych komponentach chipów Qualcomm.
Źródło: opennet.ru
