O vulnerabilitate în Android care permite executarea de cod de la distanță atunci când Bluetooth este activat.

În actualizarea din februarie platformei Android a fost eliminată o vulnerabilitate critică vulnerabilitatea (CVE-2020-0022) în stiva Bluetooth, care permite executarea de cod de la distanță prin trimiterea unui pachet Bluetooth special conceput. Problema poate fi exploatată fără ca atacatorul să fie observat, aflat în aria de acoperire Bluetooth. Nu este exclus ca vulnerabilitatea să fie folosită pentru a crea viermi care afectează dispozitivele din jur.

Pentru atac, este suficient să cunoști adresa MAC a dispozitivului țintă (nu este necesară asocierea prealabilă, dar trebuie să fie activat Bluetooth-ul pe dispozitiv). Pe unele dispozitive, adresa MAC Bluetooth poate fi calculată pe baza adresei MAC Wi-Fi. În cazul unei exploatări reușite a vulnerabilității, atacatorul poate rula codul său cu drepturile procesului în fundal care coordonează funcționarea Bluetooth-ului în Android.
Problema este specifică stivei Bluetooth utilizate în Android Fluoride (bazată pe codul proiectului BlueDroid de la Broadcom) și nu se manifestă în stiva BlueZ utilizată în Linux.

Cercetătorii care au descoperit problema au reușit să pregătească un prototip funcțional al exploit-ului, dar detaliile exploatării vor fi dezvăluite mai târziu, după ce corecția va fi distribuită la majoritatea utilizatorilor. Singurul lucru cunoscut este că vulnerabilitatea este prezentă în codul de refacere a pachetelor și provocată de calculul incorect al dimensiunii pachetelor L2CAP (Logical Link Control and Adaptation Protocol), în cazul în care datele transmise de expeditor depășesc dimensiunea așteptată.

În Android 8 și 9, problema poate duce la executarea codului, dar în Android 10 se limitează la prăbușirea procesului de fundal Bluetooth. Versiunile mai vechi de Android sunt potențial vulnerabile, dar posibilitatea exploatării vulnerabilității nu a fost testată. Utilizatorii sunt sfătuiți să instaleze actualizarea firmware-ului cât mai curând posibil; dacă acest lucru nu este posibil, atunci este recomandat să dezactiveze Bluetooth-ul în mod implicit, să interzică descoperirea dispozitivului și să activeze Bluetooth-ul în locuri publice doar în caz de necesitate extremă (inclusiv utilizarea căștilor cu fir în locul celor wireless).

Pe lângă problema menționată în actualizarea din februarie pachetului de corecții de securitate pentru Android au fost remediate 26 de vulnerabilități, dintre care uneia (CVE-2020-0023) i s-a atribuit un nivel critic de pericol. A doua vulnerabilitate, de asemenea, implică Stiva Bluetooth și este legată de procesarea incorectă a privilegului BLUETOOTH_PRIVILEGED în setPhonebookAccessPermission. În ceea ce privește vulnerabilitățile marcate ca fiind periculoase, 7 probleme au fost soluționate în cadrele și aplicațiile respective, 4 în componentele de sistem, 2 în kernel și 10 în componentele deschise și proprietare pentru cipurile Qualcomm.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster