Zraniteľnosť v zásobníku Bluez Bluetooth

V bezplatnom Bluetooth stacku Bluez, ktorý sa používa v distribúciách Linux a Chrome OS, identifikované zraniteľnosť (CVE-2020 0556,), ktoré potenciálne umožňujú útočníkovi získať prístup do systému. Zraniteľnosť v dôsledku nesprávnych kontrol prístupu pri implementácii profilov Bluetooth HID a HOGP umožňuje bez toho, aby ste museli prejsť postupom pripojenia zariadenia k hostiteľovi, dosiahnuť odmietnutie služby alebo eskalovať svoje privilégiá pri pripájaní škodlivého zariadenia Bluetooth. Škodlivé zariadenie Bluetooth sa môže vydávať za iné zariadenie bez toho, aby prešlo postupom párovania HID zariadenie (klávesnica, myš, herné ovládače atď.) alebo organizovať skrytú náhradu dát do vstupného subsystému.

Na Podľa Problém spoločnosti Intel sa objavuje vo vydaniach Bluez do 5.52 vrátane. Nie je jasné, či problém ovplyvňuje vydanie 5.53, ktoré neoznámené verejne, ale od februára dostupné cez ísť a montážny archív. Záplaty s korekciou (1, 2) zraniteľnosti boli navrhnuté 10. marca a vydanie 5.53 vznikla 15. februára. Aktualizácie ešte neboli vytvorené v distribučných súpravách (debian, ubuntu, SUSE, RHEL, Oblúk, Fedora).

Zdroj: opennet.ru

Pridať komentár