Në shkurt platforma Android është eliminuar një kritike (CVE-2020-0022) në stakun Bluetooth, që lejon ekzekutimin e kodeve të largëta përmes dërgimit të një paketi Bluetooth të përgatitur veçmas. Problemi mund të eksplotohet pa u vënë re nga një sulmues që ndodhet brenda një range Bluetooth. Nuk përjashtohet mundësia e përdorimit të kësaj dobësie për krijimin e krimbave që prekin pajisjet fqinje.
Për sulmin mjafton të dihet MAC-adresa e pajisjes së viktimës (nuk kërkohet para-përputhja, por duhet që Bluetooth të jetë aktiv mbi pajisje). Në disa pajisje, MAC-adresa Bluetooth mund të llogaritet mbi bazën e MAC-adresës Wi-Fi. Në rastin e një eksploitimi të suksesshëm të dobësisë, sulmuesi mund të ekzekutojë kodin e tij me të drejtat e një procesi në prapavijë, që koordinon funksionimin e Bluetooth në Android.
Problemi është specifik për stakun Bluetooth të përdorur në Android (i bazuar në kodin e projektit BlueDroid nga kompania Broadcom) dhe nuk paraqitet në stakun BlueZ të përdorur në Linux.
Hulumtuesit që zbuluan problemin arritën të përgatisin një prototip funksional të eksploatimit, por detajet e eksploitimit do të më vonë, pasi që rregullimi të dërgohet te shumica e përdoruesve. Ditet janë se dobësia është e pranishme në kodin e ripaketimit dhe në llogaritjen e gabuar të madhësisë së paketave L2CAP (protokol i kontrollit dhe përshtatjes së lidhjes logjike), në rast se të dhënat e dërguara nga dërguesi tejkalojnë madhësinë e pritur.
NĂ« Android 8 dhe 9 problemi mund tĂ« çojĂ« nĂ« ekzekutimin e kodit, por nĂ« Android 10 kufizohet nĂ« dĂ«shtimin e procesit nĂ« prapavijĂ« tĂ« Bluetooth. Versionet mĂ« tĂ« vjetra tĂ« Android potencialisht janĂ« tĂ« rrezikuara nga ky problem, por mundĂ«sia e eksploitimit tĂ« dobĂ«sisĂ« nuk Ă«shtĂ« testuar. PĂ«rdoruesit rekomandohet tĂ« instalojnĂ« pĂ«rmirĂ«simin sa mĂ« shpejt tĂ« jetĂ« e mundur, dhe nĂ«se kjo nuk Ă«shtĂ« e mundur â tĂ« çaktivizojnĂ« Bluetooth-in si parazgjedhje, tĂ« ndalojnĂ« zbĂ«rthimin e pajisjes dhe tĂ« aktivizojnĂ« Bluetooth-in nĂ« vende publike vetĂ«m nĂ« rast emergjence (duke pĂ«rfshirĂ«, mund tĂ« zĂ«vendĂ«sojnĂ« kufjet pa tela me ato me tela).
Përveç problemit të përmendur në grupin e rregullimeve të problemeve të sigurisë për Android janë eliminuar 26 dobësi, nga të cilat një dobësi tjetër (CVE-2020-0023) është caktuar nivelit kritik të rrezikut. Dobësia e dytë gjithashtu Bluetooth-steku dhe lidhet me përpunimin e papërshtatshëm të privilegjeve BLUETOOTH_PRIVILEGED në setPhonebookAccessPermission. Sa i përket dobësive të markuara si të rrezikshme, janë riparuar 7 probleme në kornizat dhe aplikacionet, 4 në komponentët sistemorë, 2 në bërthamë dhe 10 në komponentë të hapur dhe pronësorë për çipat Qualcomm.
Burimi: opennet.ru
