Vulnerabilidade na pilha Bluez Bluetooth

Em uma pilha Bluetooth gratuita BlueZ, que é usado em distribuições Linux e Chrome OS, identificado vulnerabilidade (CVE-2020-0556), potencialmente permitindo que um invasor obtenha acesso ao sistema. Devido a verificações de acesso incorretas na implementação de perfis Bluetooth HID e HOGP, uma vulnerabilidade permite sem passar pelo procedimento de vincular o dispositivo ao host, obtenha uma negação de serviço ou aumente seus privilégios ao conectar um dispositivo Bluetooth malicioso. Um dispositivo Bluetooth malicioso pode se passar por outro sem passar pelo procedimento de emparelhamento Dispositivo HID (teclado, mouse, controladores de jogo, etc.) ou organizar a substituição oculta de dados no subsistema de entrada.

Em Conforme O problema da Intel aparece nas versões Bluez até 5.52 inclusive. Não está claro se o problema afeta a versão 5.53, que não anunciado publicamente, mas desde fevereiro disponível via Git e arquivo de montagem. Patches com correção (1, 2) vulnerabilidades foram propostas em 10 de março, e o lançamento 5.53 foi formada em 15 de fevereiro. As atualizações ainda não foram criadas nos kits de distribuição (Debian, Ubuntu, SUSE, RHEL, arco, Fedora).

Fonte: opennet.ru

Adicionar um comentário