În stiva Bluetooth liberă , care este utilizată în distribuțiile Linux și Chrome OS, vulnerabilitate (), permite potențial hackerilor să obțină acces la sistem. Datorită unei verifikasi inadecvate a accesului în implementările profilurilor Bluetooth HID și HOGP, vulnerabilitatea poate permite, fără a trece prin procedura de asociere a dispozitivului cu gazda, să obțină un refuz de serviciu sau să-și crească privilegiile la conectarea unui dispozitiv Bluetooth malițios. Un dispozitiv Bluetooth malițios, fără a trece prin procedura de asociere, se poate pretinde a fi altul (tastatură, mouse, controlere de jocuri etc.) sau poate organiza o substituție ascunsă a datelor în subsistemul de intrare.
După La compania Intel, problema apare în versiunile Bluez până la 5.52 inclusiv. Nu este clar dacă problema afectează versiunea 5.53, care public, dar este disponibilă din februarie prin și în . Pachetele de corectare a (, ) vulnerabilității au fost propuse pe 10 martie, iar versiunea a fost creată pe 15 februarie. În distribuții, actualizările nu sunt încă disponibile (, , , , , ).
Sursa: opennet.ro
