Осебпазирӣ дар стек Bluetooth Bluez

Дар стеки ройгони Bluetooth блюз, ки дар тақсимоти Linux ва Chrome OS истифода мешавад, муайян карда шуд осебпазирӣ (CVE-2020-0556), эҳтимолан имкон медиҳад, ки ҳамла ба система дастрасӣ пайдо кунад. Аз сабаби санҷишҳои нодурусти дастрасӣ дар татбиқи профилҳои Bluetooth HID ва HOGP, осебпазирӣ Ин имкон медиҳад, бидуни гузаштан аз тартиби пайваст кардани дастгоҳ ба мизбон, ба радди хидмат ноил шавед ё ҳангоми пайваст кардани дастгоҳи зарарноки Bluetooth имтиёзҳои худро афзоиш диҳед. Дастгоҳи зарарноки Bluetooth метавонад бидуни гузаштан аз расмиёти ҷуфтшавӣ ба дигарон тақлид кунад Дастгоҳи HID (клавиатура, муш, контроллерҳои бозӣ ва ғайра) ё ивазкунии маълумоти пинҳониро дар зерсистемаи вуруд ташкил кунед.

Бо дода шудааст Мушкилоти Intel дар нашрҳои Bluez то 5.52 пайдо мешавад. Маълум нест, ки ин масъала ба нашри 5.53 таъсир мерасонад, ки он эълон нашудааст оммавӣ, балки аз моҳи феврал дастрас тавассути Рафтааст ва дар архиви маҷлис. Часбҳо бо ислоҳ (1, 2) осебпазирй 10 март пешнидод карда шуда буд ва баровардани 5.53 15 февраль ташкил ёфт. Дар маҷмӯаҳои тақсимот навсозиҳо ҳанӯз эҷод нашудаанд (Debian, Ubuntu, Сусус, RHEL, гунбаз, Федора).

Манбаъ: opennet.ru

Илова Эзоҳ