Kahinaan sa Bluez Bluetooth stack

Sa isang libreng Bluetooth stack bluez, na ginagamit sa mga pamamahagi ng Linux at Chrome OS, nakilala kahinaan (CVE-2020-0556), potensyal na nagpapahintulot sa isang umaatake na makakuha ng access sa system. Dahil sa mga maling pagsusuri sa pag-access sa pagpapatupad ng mga profile ng Bluetooth HID at HOGP, isang kahinaan ay nagbibigay-daan sa nang hindi dumaan sa pamamaraan ng pag-binding ng device sa host, makamit ang pagtanggi sa serbisyo o palakihin ang iyong mga pribilehiyo kapag kumokonekta ng malisyosong Bluetooth device. Ang isang nakakahamak na Bluetooth device ay maaaring magpanggap bilang isa pa nang hindi dumadaan sa pamamaraan ng pagpapares HID device (keyboard, mouse, mga controller ng laro, atbp.) o ayusin ang nakatagong pagpapalit ng data sa input subsystem.

Sa Ayon sa Lumilitaw ang problema ng Intel sa mga release ng Bluez hanggang sa at kabilang ang 5.52. Ito ay hindi malinaw kung ang isyu ay nakakaapekto sa release 5.53, na hindi inihayag sa publiko, ngunit mula noong Pebrero ay magagamit sa pamamagitan ng pumunta at archive ng pagpupulong. Mga patch na may pagwawasto (1, 2) ang mga kahinaan ay iminungkahi noong Marso 10, at ang paglabas 5.53 ay nabuo noong Pebrero 15. Ang mga update ay hindi pa nagagawa sa mga distribution kit (Debian, Ubuntu, SUSE, RHEL, Arko, Fedora).

Pinagmulan: opennet.ru

Magdagdag ng komento