Ranljivost v skladu Bluez Bluetooth

V brezplačnem nizu Bluetooth bluez, ki se uporablja v distribucijah operacijskega sistema Linux in Chrome OS, ugotovljeno ranljivost (CVE-2020-0556), kar lahko napadalcu omogoči dostop do sistema. Zaradi nepravilnega preverjanja dostopa pri implementaciji profilov Bluetooth HID in HOGP, ranljivost omogoča ne da bi opravili postopek povezovanja naprave z gostiteljem, dosegli zavrnitev storitve ali povečali svoje privilegije pri povezovanju zlonamerne naprave Bluetooth. Zlonamerna naprava Bluetooth se lahko izda za drugo, ne da bi šla skozi postopek seznanjanja HID naprava (tipkovnica, miška, igralni krmilniki itd.) ali organizirati skrito zamenjavo podatkov v vhodni podsistem.

Na Glede na Intelova težava se pojavlja v izdajah Bluez do vključno 5.52. Ni jasno, ali težava vpliva na izdajo 5.53, ki ni napovedano javno, a od februarja dosegljiva prek git in skupščinski arhiv. popravki s popravkom (1, 2) ranljivosti so bile predlagane 10. marca in izdaja 5.53 je nastala 15. febr. Posodobitve še niso bile ustvarjene v distribucijskih kompletih (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Vir: opennet.ru

Dodaj komentar