Në shkurt, platforma Android ka korrigjuar një kritike (CVE-2020-0022) në strukturën Bluetooth, e cila lejon ekzekutimin e kodit në distancë duke dërguar një paketa Bluetooth që është e formuar në mënyrë speciale. Problemi mund të shfrytëzohet pa u vënë re nga një sulmues që ndodhet brenda arritjes Bluetooth. Nuk përjashtohet që të përdoret për të krijuar krimba, duke prekur pajisjet fqinje.
Për sulmin, është e mjaftueshme të dihet adresa MAC e pajisjes së viktimës (nuk kërkohet çifti paraprak, por duhet që Bluetooth të jetë i aktivizuar në pajisje). Në disa pajisje, adresa MAC e Bluetooth-it mund të llogaritet në bazë të adresës MAC të Wi-Fi-t. Në rastin e shfrytëzimit të suksesshëm të dobësisë, sulmuesi mund të ekzekutojë kodin e tij me të drejtat e një procesi të prapambetur, i cili menaxhon funksionimin e Bluetooth në Android.
Problemi është specifik për strukturën Bluetooth që përdoret në Android, (i bazuar në kodin e projektit BlueDroid nga Broadcom) dhe nuk shfaqet në strukturën BlueZ që përdoret në Linux.
Kërkuesit që identifikuan problemin arritën të përgatitin një prototip funksional të eksploatueshëm, por detajet e shfrytëzimit do të më vonë, pasi rregullimi të arrihet te shumica e përdoruesve. Dihet vetëm se dobësia është e pranishme në kodin e ripaketimit dhe në llogaritjen e pasaktë të madhësisë së paketimeve L2CAP (Logjika e kontrollit të lidhjes dhe protokollit të adaptimit), nëse të dhënat e dërguara nga dërguesi tejkalojnë madhësinë e pritur.
Në Android 8 dhe 9, problemi mund të çojë në ekzekutimin e kodit, por në Android 10 kufizohet në dështimin e procesit të sfondit Bluetooth. Lëshime më të vjetra të Android janë potencialisht të ekspozuara ndaj këtij problemi, por mundësia e shfrytëzimit të dobësisë nuk është testuar. Përdoruesit rekomandohet të instalojnë sa më shpejt një përditësim të firmware-it, dhe nëse kjo nuk është e mundur, gjithmonë të çaktivizojnë Bluetooth-in si parazgjedhje, të ndalojnë zbulimin e pajisjes dhe të aktivizojnë Bluetooth-in në vende publike vetëm në rast emergjencash (përfshirë mundësinë për të zëvendësuar kufjet pa tel me ato me tel).
Përveç problemit të përmendur, në paketën e rregullimeve për problemet e sigurisë për Android janë rregulluar 26 dobësi, prej të cilave një tjetër dobësi (CVE-2020-0023) është vlerësuar me nivel kritik rreziku. Dobësia e dytë gjithashtu ka të bëjë me strukturën Bluetooth dhe është e lidhur me trajtimin e pasaktë të privilegjit BLUETOOTH_PRIVILEGED në setPhonebookAccessPermission. Sa i përket dobësive që janë etiketuar si të rrezikshme, 7 probleme janë rregulluar në frameworke dhe aplikacione, 4 në komponentët sistemikë, 2 në bërthamë dhe 10 në komponentët e hapur dhe pronësorë për çipat Qualcomm.
Burimi: opennet.ru
