Sårbarhet i Bluez Bluetooth-stack

I en gratis Bluetooth-stack bluez, som används i Linux- och Chrome OS-distributioner, identifieras sårbarhet (CVE-2020-0556), vilket potentiellt tillåter en angripare att få åtkomst till systemet. På grund av felaktiga åtkomstkontroller i implementeringen av Bluetooth HID och HOGP-profiler, en sårbarhet det gör utan att gå igenom proceduren för att binda enheten till värden, uppnå ett överbelastningsskydd eller eskalera dina privilegier när du ansluter en skadlig Bluetooth-enhet. En skadlig Bluetooth-enhet kan imitera en annan utan att gå igenom parningsproceduren HID-enhet (tangentbord, mus, spelkontroller, etc.) eller organisera dolda datasubstitutioner i inmatningsundersystemet.

Enligt Intels problem dyker upp i Bluez-utgåvor till och med 5.52. Det är oklart om problemet påverkar release 5.53, som inte meddelats offentligt, men sedan februari tillgänglig via och församlingsarkiv. Plåster med korrigering (1, 2) sårbarheter föreslogs den 10 mars och släppet 5.53 bildades den 15 februari. Uppdateringar har ännu inte skapats i distributionspaket (Debian, ubuntu, SUSE, RHEL, Arch, fedora).

Källa: opennet.ru

Lägg en kommentar