Bluez Bluetooth yığınındaki güvenlik açığı

Ücretsiz bir Bluetooth yığınında BlueZLinux ve Chrome OS dağıtımlarında kullanılan, tanımlanmış güvenlik açığı (CVE-2020-0556), potansiyel olarak bir saldırganın sisteme erişmesine izin verir. Bluetooth HID ve HOGP profillerinin uygulanmasındaki hatalı erişim kontrolleri nedeniyle ortaya çıkan bir güvenlik açığı verir Cihazı ana bilgisayara bağlama prosedürünü uygulamadan, hizmet reddi elde etmeden veya kötü amaçlı bir Bluetooth cihazını bağlarken ayrıcalıklarınızı yükseltmeden. Kötü amaçlı bir Bluetooth cihazı, eşleştirme prosedürünü uygulamadan bir başkasının kimliğine bürünebilir HID cihazı (klavye, fare, oyun denetleyicileri vb.) veya giriş alt sisteminde gizli veri değişimini organize edin.

Üzerinde Göre Intel'in sorunu Bluez'un 5.52'ye kadar olan sürümlerinde ortaya çıkıyor. Sorunun 5.53 sürümünü etkileyip etkilemediği belli değil. duyurulmadı halka açık, ancak Şubat ayından bu yana aracılığıyla mevcut Git ve montaj arşivi. Düzeltmeli yamalar (1, 2) güvenlik açıkları 10 Mart'ta önerildi ve sürüm 5.53 15 Şubat'ta kuruldu. Dağıtım kitlerinde güncellemeler henüz oluşturulmadı (Debian, Ubuntu, SUSE, RHEL, Kemer, Fötr şapka).

Kaynak: opennet.ru

Yorum ekle