Vulnerabilitate în stiva Bluetooth Bluez

În stiva Bluetooth liberă BlueZ, care este utilizată în distribuțiile Linux și Chrome OS, a fost identificată vulnerabilitate (CVE-2020-0556), permite potențial hackerilor să obțină acces la sistem. Datorită unei verifikasi inadecvate a accesului în implementările profilurilor Bluetooth HID și HOGP, vulnerabilitatea permite poate permite, fără a trece prin procedura de asociere a dispozitivului cu gazda, să obțină un refuz de serviciu sau să-și crească privilegiile la conectarea unui dispozitiv Bluetooth malițios. Un dispozitiv Bluetooth malițios, fără a trece prin procedura de asociere, se poate pretinde a fi altul dispozitiv HID (tastatură, mouse, controlere de jocuri etc.) sau poate organiza o substituție ascunsă a datelor în subsistemul de intrare.

După informațiile La compania Intel, problema apare în versiunile Bluez până la 5.52 inclusiv. Nu este clar dacă problema afectează versiunea 5.53, care nu a fost anunțată public, dar este disponibilă din februarie prin Git și în arhiva de build-uri. Pachetele de corectare a (1, 2) vulnerabilității au fost propuse pe 10 martie, iar versiunea 5.53 a fost creată pe 15 februarie. În distribuții, actualizările nu sunt încă disponibile (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster