Вразливість у Bluetooth-стеку Bluez

У вільному Bluetooth-стеку BlueZ, який використовується в дистрибутивах Linux та Chrome OS, виявлено вразливість (CVE-2020-0556), що потенційно дозволяє зловмиснику отримати доступ до системи. Через некоректну перевірку доступу в реалізації Bluetooth-профілів HID і HOGP вразливість дозволяє без проходження процедури прив'язки пристрою до хоста домогтися відмови в обслуговуванні або підвищення своїх привілеїв при підключенні шкідливого пристрою Bluetooth. Шкідливий Bluetooth-пристрій без проходження процедури сполучення може видати себе за інше HID-пристрій (клавіатура, миша, ігрові контролери тощо) або організувати приховану підстановку даних у підсистему введення.

За даними компанії Intel проблема проявляється у випусках Bluez до 5.52 включно. Незрозуміло, чи торкається проблема випуску 5.53, який не анонсовано публічно, але з лютого доступний через Git і в архіві збірок. Патчі з виправленням (1, 2) уразливості запропоновані 10 березня, а випуск 5.53 було сформовано 15 лютого. У дистрибутивах оновлення поки що не сформовані (Debian, Ubuntu, SUSE, RHEL, арка, Fedora).

Джерело: opennet.ru

Додати коментар або відгук