Kerentanan dina tumpukan Bluez Bluetooth

Dina tumpukan Bluetooth gratis bluez, anu dianggo dina distribusi Linux sareng Chrome OS, dicirikeun kerentanan (CVE-2020-0556), berpotensi ngamungkinkeun panyerang pikeun meunangkeun aksés ka sistem. Kusabab cek aksés anu salah dina palaksanaan profil Bluetooth HID sareng HOGP, kerentanan Hal ieu ngamungkinkeun tanpa ngaliwat prosedur ngabeungkeut alat ka host, ngahontal panolakan jasa atanapi ningkatkeun hak istimewa anjeun nalika nyambungkeun alat Bluetooth anu jahat. Alat Bluetooth anu jahat tiasa nyamar anu sanés tanpa ngalangkungan prosedur papasangan alat HID (keyboard, mouse, Controllers kaulinan, jeung sajabana) atawa ngatur substitusi data disumputkeun kana subsistem input.

on anu dirumuskeun Masalah Intel némbongan dina Bluez ngaleupaskeun nepi ka sareng kalebet 5.52. Henteu écés naha masalah éta mangaruhan sékrési 5.53, anu mana teu dibewarakeun umum, tapi saprak Pébruari sadia via indit jeung arsip assembly. Patch sareng koreksi (1, 2) kerentanan diusulkeun dina 10 Maret, sareng sékrési éta 5.53 dibentuk dina 15 Pebruari. Pembaruan henteu acan didamel dina kit distribusi (Debian, Ubuntu, Pirang, RHEL, bengkokan, Fedora).

sumber: opennet.ru

Tambahkeun komentar