د بلوز بلوتوټ سټیک کې زیانمنتیا

په وړیا بلوتوث سټیک کې نیليز، کوم چې په ویشونو کې کارول کیږي Linux او کروم OS، پیژندل شوی زیانمنتیا (CVE-2020-0556)، په بالقوه توګه بریدګر ته اجازه ورکوي چې سیسټم ته لاسرسی ومومي. د بلوتوټ پروفایلونو HID او HOGP پلي کولو کې د ناسم لاسرسي چیک کولو له امله، زیان منونکی دا اجازه ورکوي پرته له دې چې وسیله کوربه سره جوړه شي، یو ناوړه بلوتوث وسیله کولی شي د خدماتو ردولو یا د امتیازاتو زیاتوالي لامل شي کله چې د ناوړه بلوتوث وسیلې سره وصل شي. یو ناوړه بلوتوث وسیله، پرته له جوړه کولو، کولی شي د بل وسیلې تقلید وکړي. د پټولو وسیله (کیبورډ، موږک، د لوبې کنټرولرونه، او نور) یا د پټ معلوماتو بدیل د ان پټ فرعي سیسټم کې تنظیم کړئ.

د ډاټا د انټیل په وینا، دا ستونزه د بلوز 5.52 پورې او په شمول د 5.52 نسخو خپرونو باندې اغیزه کوي. دا روښانه نده چې ایا دا ستونزه د 5.53 نسخې هم اغیزه کوي، کوم چې نه دی اعلان شوی په عامه توګه، مګر د فبروري راهیسې دا د شتون له لارې شتون لري Git او په د اسمبلۍ آرشیف. د اصلاحاتو سره پیچونه (1, 2) زیان منونکي د مارچ په لسمه وړاندیز شوي وو، او خوشې کول 5.53 د فبروري په ۱۵مه جوړه شوه. تازه معلومات لا تر اوسه په ویشونو کې نه دي جوړ شوي (Debian, Ubuntu, SUSE, RHEL, Arch, فیډورا).

سرچینه: opennet.ru

د DDoS محافظت ، VPS VDS سرورونو سره د سایټونو لپاره معتبر کوربه توب واخلئ 🔥 د DDoS محافظت، VPS VDS سرورونو سره د باور وړ ویب پاڼې کوربه توب واخلئ | ProHoster