Vulnerabiliteti në bllokun Bluetooth Bluez

Në bllokun e lirë Bluetooth BlueZ, i cili përdoret në shpërndarjet Linux dhe Chrome OS, u identifikua vulneraibiliteti (CVE-2020-0556), e cila potencialisht lejon një sulmues të aksesojë sistemin. Për shkak të kontrollit të gabuar të aksesit në implementimin e profiles Bluetooth HID dhe HOGP, kjo vulnerabilitet lejon mund të çojë në shërbim të pamundur ose në rritjen e privilegjeve të saj gjatë lidhjes me një pajisje Bluetooth të dëmshme pa kaluar procedurën e lidhjes. Një pajisje Bluetooth e dëmshme, pa kaluar procedurën e lidhjes, mund të pretendojë se është një tjetër pajisje HID (tastierë, miq, kontrollues lojërash, etj.) ose të organizojë një zëvendësim të fshehtë të të dhënave në sistemin e inputit.

Sipas të dhënave për kompaninë Intel, problemi manifestohen në versionet e Bluez deri në 5.52 përfshirë. Nuk është e qartë nëse problemi preket versioni 5.53, i cili nuk është njoftuar publikisht, por është në dispozicion që nga shkurti përmes Git dhe në arkivave të ndërtimit. Patch-et për rregullimin e (1, 2) vulnerabilitetit u propozuan më 10 mars, ndërsa ndërtimi 5.53 u formua më 15 shkurt. Në shpërndarje, përditësimet ende nuk janë formuar (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster