Dobësi në pirgun Bluez Bluetooth

Në një pirg të lirë Bluetooth bluz, i cili përdoret në shpërndarjet Linux dhe Chrome OS, identifikuar cenueshmëria (CVE-2020-0556), duke lejuar potencialisht një sulmues të fitojë akses në sistem. Për shkak të kontrolleve të gabuara të aksesit në zbatimin e profileve Bluetooth HID dhe HOGP, një dobësi Kjo i lejon pa kaluar procedurën e lidhjes së pajisjes me hostin, arrini një mohim të shërbimit ose përshkallëzoni privilegjet tuaja kur lidhni një pajisje me qëllim të keq Bluetooth. Një pajisje me qëllim të keq Bluetooth mund të imitojë një tjetër pa kaluar procedurën e çiftimit pajisje HID (tastiera, miu, kontrollorët e lojës, etj.) ose organizoni zëvendësimin e të dhënave të fshehura në nënsistemin e hyrjes.

Mbi të dhëna Problemi i Intel shfaqet në versionet e Bluez deri dhe duke përfshirë 5.52. Është e paqartë nëse çështja ndikon në lëshimin 5.53, i cili nuk shpallet publikisht, por që nga shkurti në dispozicion nëpërmjet git dhe arkivi i asamblesë. Arna me korrigjim (1, 2) dobësitë u propozuan më 10 mars dhe lirimi 5.53 u formua më 15 shkurt. Përditësimet nuk janë krijuar ende në kompletet e shpërndarjes (Debian, Ubuntu, SUSE, RHEL, Hark, Fedora).

Burimi: opennet.ru

Shto një koment