ช่องโหว่ในสแต็ก Bluez Bluetooth

ในสแต็ก Bluetooth ฟรี Bluezซึ่งใช้ในการแจกแจง Linux และ Chrome OS ระบุ ช่องโหว่ (CVE-2020-0556) อาจทำให้ผู้โจมตีสามารถเข้าถึงระบบได้ เนื่องจากการตรวจสอบการเข้าถึงที่ไม่ถูกต้องในการใช้งานโปรไฟล์ Bluetooth HID และ HOGP จึงทำให้เกิดช่องโหว่ ช่วยให้ โดยไม่ต้องผ่านขั้นตอนการเชื่อมโยงอุปกรณ์เข้ากับโฮสต์ ปฏิเสธการให้บริการ หรือเพิ่มสิทธิ์ของคุณเมื่อเชื่อมต่ออุปกรณ์ Bluetooth ที่เป็นอันตราย อุปกรณ์ Bluetooth ที่เป็นอันตรายสามารถปลอมตัวเป็นอุปกรณ์อื่นได้โดยไม่ต้องผ่านขั้นตอนการจับคู่ อุปกรณ์ซ่อน (คีย์บอร์ด เมาส์ ตัวควบคุมเกม ฯลฯ) หรือจัดระเบียบการทดแทนข้อมูลที่ซ่อนไว้ลงในระบบย่อยอินพุต

บน ข้อมูล ปัญหาของ Intel ปรากฏใน Bluez รีลีสจนถึงและรวมถึง 5.52 ยังไม่ชัดเจนว่าปัญหาดังกล่าวส่งผลต่อรุ่น 5.53 หรือไม่ ซึ่ง ไม่ประกาศ ต่อสาธารณะ แต่ตั้งแต่เดือนกุมภาพันธ์มีให้บริการผ่านทาง ไป และ เก็บถาวรการชุมนุม. แพทช์ที่มีการแก้ไข (1, 2) มีการเสนอช่องโหว่ในวันที่ 10 มีนาคม และการเปิดตัว 5.53 ก่อตั้งขึ้นเมื่อวันที่ 15 กุมภาพันธ์ ยังไม่ได้สร้างการอัปเดตในชุดการแจกจ่าย (debian, อูบุนตู, SUSE, RHEL, โค้ง, Fedora).

ที่มา: opennet.ru

เพิ่มความคิดเห็น