Luka w Androidzie, która umożliwia zdalne wykonanie kodu przy włączonym Bluetooth

W lutym aktualizacji na platformach Android usunięto krytyczną luka (CVE-2020-0022) w stosie Bluetooth, co umożliwia zdalne wykonanie kodu przez wysłanie specjalnie sformatowanej paczki Bluetooth. Problem może być niezauważalnie wykorzystywany przez atakującego znajdującego się w zasięgu Bluetooth. Nie można wykluczyć wykorzystania tej luka do tworzenia robaków, które atakują sąsiednie urządzenia.

Do przeprowadzenia ataku wystarczy znać adres MAC urządzenia ofiary (nie jest wymagane wcześniejsze parowanie, ale Bluetooth musi być włączony na urządzeniu). Na niektórych urządzeniach adres MAC Bluetooth może być obliczony na podstawie adresu MAC Wi-Fi. W przypadku udanego wykorzystania luki atakujący może uruchomić swój kod z uprawnieniami procesu działającego w tle, który koordynuje działanie Bluetooth w Androidzie.
Problem jest specyficzny dla stosu Bluetooth używanego w Androidzie Fluoride (oparty na kodzie projektu BlueDroid firmy Broadcom) i nie występuje w używanym w Linuksie stosie BlueZ.

Badacze, którzy odkryli problem, byli w stanie przygotować działający prototyp exploita, ale szczegóły wykorzystania zostaną ujawnione później, po wdrożeniu poprawki do głównej masy użytkowników. Wiadomo tylko, że luka występuje w kodzie ponownego pakowania i jest spowodowany nieprawidłowym obliczaniu rozmiaru pakietów L2CAP (Logical link control and adaptation protocol), w sytuacji gdy przesyłane przez nadawcę dane przekraczają oczekiwany rozmiar.

W Androidzie 8 i 9 problem może prowadzić do wykonania kodu, ale w Androidzie 10 ogranicza się do awarii procesu działającego w tle Bluetooth. Starsze wersje Androida są potencjalnie narażone na problem, ale możliwość wykorzystania luki nie była testowana. Użytkownikom zaleca się jak najszybszą aktualizację oprogramowania, a jeśli to niemożliwe — domyślnie wyłączenie Bluetooth, zablokowanie wykrywania urządzenia i uruchamianie Bluetooth w miejscach publicznych tylko w ostateczności (w tym można zastąpić słuchawki bezprzewodowe na przewodowe).

Poza wskazanym problemem w lutowym zestawie poprawek zabezpieczeń dla Androida usunięto 26 luk, z których jednemu przypisano krytyczny poziom zagrożenia (CVE-2020-0023). Druga luka również rozwiązań opartych na otwartym stosie UPnP Styk Bluetooth wiąże się z nieprawidłowym przetwarzaniem uprawnienia BLUETOOTH_PRIVILEGED w setPhonebookAccessPermission. W przypadku podatności oznaczonych jako krytyczne, rozwiązano 7 problemów w ramach systemów i aplikacji, 4 w komponentach systemowych, 2 w jądrze i 10 w otwartych oraz własnościowych komponentach chipów Qualcomm.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster