بلوز بلوٹوتھ اسٹیک میں کمزوری۔

ایک مفت بلوٹوتھ اسٹیک میں بلیو زیڈ، جو لینکس اور کروم OS کی تقسیم میں استعمال ہوتا ہے، شناخت کیا کمزوری (CVE-2020-0556)، ممکنہ طور پر حملہ آور کو سسٹم تک رسائی حاصل کرنے کی اجازت دیتا ہے۔ بلوٹوتھ HID اور HOGP پروفائلز کے نفاذ میں غلط رسائی کی جانچ کی وجہ سے، ایک خطرہ کی اجازت دیتا ہے آلہ کو میزبان کے ساتھ پابند کرنے کے طریقہ کار سے گزرے بغیر، نقصان دہ بلوٹوتھ ڈیوائس کو جوڑنے پر سروس سے انکار حاصل کریں یا اپنے مراعات میں اضافہ کریں۔ ایک بدنیتی پر مبنی بلوٹوتھ آلہ جوڑا بنانے کے طریقہ کار سے گزرے بغیر دوسرے کی نقالی کر سکتا ہے۔ HID ڈیوائس (کی بورڈ، ماؤس، گیم کنٹرولرز، وغیرہ) یا ان پٹ سب سسٹم میں پوشیدہ ڈیٹا کے متبادل کو منظم کریں۔

پر دیا انٹیل کا مسئلہ 5.52 تک اور بشمول بلوز ریلیز میں ظاہر ہوتا ہے۔ یہ واضح نہیں ہے کہ آیا یہ مسئلہ ریلیز 5.53 کو متاثر کرتا ہے، جو اعلان نہیں کیا عوامی طور پر، لیکن فروری کے بعد سے دستیاب ہے۔ جاؤ اور اسمبلی آرکائیو. تصحیح کے ساتھ پیچ (1, 2) خطرات 10 مارچ کو تجویز کیے گئے تھے، اور رہائی 5.53 15 فروری کو تشکیل دیا گیا تھا۔ ڈسٹری بیوشن کٹس میں ابھی تک اپ ڈیٹس نہیں بنائے گئے ہیں (Debian, اوبنٹو, SUSE, RHEL, قوس, Fedora).

ماخذ: opennet.ru

نیا تبصرہ شامل کریں