Vulnerabilitatea în stiva Bluez Bluetooth

Într-o stivă Bluetooth gratuită Bluez, care este utilizat în distribuțiile Linux și Chrome OS, identificat vulnerabilitate (CVE-2020-0556), permițând potențial unui atacator să obțină acces la sistem. Din cauza verificărilor incorecte de acces în implementarea profilurilor Bluetooth HID și HOGP, o vulnerabilitate Acesta permite fără a parcurge procedura de legare a dispozitivului la gazdă, obțineți o refuz de serviciu sau escaladați privilegiile atunci când conectați un dispozitiv Bluetooth rău intenționat. Un dispozitiv Bluetooth rău intenționat poate uzurpa identitatea altuia fără a trece prin procedura de asociere Dispozitiv HID (tastatură, mouse, controlere de joc etc.) sau organizați substituția de date ascunse în subsistemul de intrare.

Pe În conformitate cu Problema Intel apare în versiunile Bluez până la 5.52 inclusiv. Nu este clar dacă problema afectează versiunea 5.53, care neanunțat public, dar din februarie disponibil prin merge și arhiva ansamblului. Patch-uri cu corecție (1, 2) vulnerabilități au fost propuse pe 10 martie, iar eliberarea 5.53 a fost format pe 15 februarie. Actualizările nu au fost încă create în kiturile de distribuție (Debian, Ubuntu, SUSE, RHEL, Arc, Fedora).

Sursa: opennet.ru

Adauga un comentariu