Vulnerabiliteti në stekën Bluetooth Bluez

NĂ« stekĂ«n e lirĂ« Bluetooth BlueZ, e cila pĂ«rdoret nĂ« distribucione tĂ« Linux dhe Chrome OS, u zbulua — keyfiyyət idarəçiliyiCVE-2020-0556), potencialisht duke lejuar njĂ« sulmues tĂ« q_access nĂ« sistemin. PĂ«r shkak tĂ« kontrollit tĂ« pasaktĂ« tĂ« aksesit nĂ« realizimet e profileve Bluetooth HID dhe HOGP, vulnera mundĂ«son ndĂ«rsa kryen procedurĂ«n e lidhjes sĂ« pajisjes me hostin pĂ«r tĂ« arritur njĂ« refuzim tĂ« shĂ«rbimit apo tĂ« rrisĂ« privilegjet e tij kur lidhet me njĂ« pajisje Bluetooth keqdashĂ«se. Pajisja Bluetooth keqdashĂ«se, pa kaluar procedurĂ«n e lidhjes, mund tĂ« paraqitet si njĂ« tjetĂ«r pajisje HID (tastierĂ«, maus, kontrollorĂ« lojĂ«rash etj.) ose tĂ« organizojĂ« njĂ« furnizim tĂ« fshehtĂ« tĂ« tĂ« dhĂ«nave nĂ« nĂ«n-sistemin e hyrjes.

Sipas të dhënave Në kompaninë Intel, problemi shfaqet në versionet e Bluez deri në 5.52 përfshirë. Nuk është e qartë nëse problemi prek versionin 5.53, i cili nuk është shpallur publikisht, por është në dispozicion që nga shkurtin përmes Git dhe në arkivave të ndërtimit. Patch-et për rregullimin e (1, 2) vulners janë propozuar më 10 mars, ndërsa versioni 5.53 u formua më 15 shkurt. Në distribucionet, përditësimet akoma nuk janë formuar (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster