În actualizarea din februarie Android a fost eliminată o vulnerabilitate critică (CVE-2020-0022) în stiva Bluetooth, care permite executarea de cod de la distanță prin trimiterea unui pachet Bluetooth special conceput. Problema poate fi exploatată fără ca atacatorul să fie observat, aflat în aria de acoperire Bluetooth. Nu este exclus ca vulnerabilitatea să fie folosită pentru a crea viermi care afectează dispozitivele din jur.
Pentru atac, este suficient să cunoști adresa MAC a dispozitivului țintă (nu este necesară asocierea prealabilă, dar trebuie să fie activat Bluetooth-ul pe dispozitiv). Pe unele dispozitive, adresa MAC Bluetooth poate fi calculată pe baza adresei MAC Wi-Fi. În cazul unei exploatări reușite a vulnerabilității, atacatorul poate rula codul său cu drepturile procesului în fundal care coordonează funcționarea Bluetooth-ului în Android.
Problema este specifică stivei Bluetooth utilizate în Android (bazată pe codul proiectului BlueDroid de la Broadcom) și nu se manifestă în stiva BlueZ utilizată în Linux.
Cercetătorii care au descoperit problema au reușit să pregătească un prototip funcțional al exploit-ului, dar detaliile exploatării vor mai târziu, după ce corecția va fi distribuită la majoritatea utilizatorilor. Singurul lucru cunoscut este că vulnerabilitatea este prezentă în codul de refacere a pachetelor și de calculul incorect al dimensiunii pachetelor L2CAP (Logical Link Control and Adaptation Protocol), în cazul în care datele transmise de expeditor depășesc dimensiunea așteptată.
În Android 8 și 9, problema poate duce la executarea codului, dar în Android 10 se limitează la prăbușirea procesului de fundal Bluetooth. Versiunile mai vechi de Android sunt potențial vulnerabile, dar posibilitatea exploatării vulnerabilității nu a fost testată. Utilizatorii sunt sfătuiți să instaleze actualizarea firmware-ului cât mai curând posibil; dacă acest lucru nu este posibil, atunci este recomandat să dezactiveze Bluetooth-ul în mod implicit, să interzică descoperirea dispozitivului și să activeze Bluetooth-ul în locuri publice doar în caz de necesitate extremă (inclusiv utilizarea căștilor cu fir în locul celor wireless).
Pe lângă problema menționată în pachetului de corecții de securitate pentru Android au fost remediate 26 de vulnerabilități, dintre care uneia (CVE-2020-0023) i s-a atribuit un nivel critic de pericol. A doua vulnerabilitate, de asemenea, Stiva Bluetooth și este legată de procesarea incorectă a privilegului BLUETOOTH_PRIVILEGED în setPhonebookAccessPermission. În ceea ce privește vulnerabilitățile marcate ca fiind periculoase, 7 probleme au fost soluționate în cadrele și aplicațiile respective, 4 în componentele de sistem, 2 în kernel și 10 în componentele deschise și proprietare pentru cipurile Qualcomm.
Sursa: opennet.ro
