Bluez Bluetooth stekidagi zaiflik

Bepul Bluetooth to'plamida bluezLinux va Chrome OS distributivlarida qo'llaniladigan , aniqlangan zaiflik (CVE-2020-0556), tajovuzkorga tizimga kirishga ruxsat berish. Bluetooth HID va HOGP profillarini amalga oshirishda noto'g'ri kirish tekshiruvlari tufayli zaiflik Bu beradi qurilmani xostga ulash protsedurasidan o'tmasdan, zararli Bluetooth qurilmasini ulashda xizmat ko'rsatishni rad etishga erishing yoki imtiyozlaringizni oshiring. Zararli Bluetooth qurilmasi ulanish jarayonidan o'tmasdan turib, boshqasiga o'xshab qolishi mumkin HID qurilma (klaviatura, sichqoncha, o'yin kontrollerlari va boshqalar) yoki kirish quyi tizimiga yashirin ma'lumotlarni almashtirishni tashkil qilish.

haqida ma'lumotlar Intel muammosi 5.52 gacha bo'lgan Bluez versiyalarida paydo bo'ladi. Muammo 5.53 versiyasiga ta'sir qiladimi yoki yo'qmi aniq emas e'lon qilinmagan ommaviy, lekin fevral oyidan boshlab orqali mavjud borib va yig'ilish arxivi. Tuzatish bilan yamoqlar (1, 2) zaifliklar 10-mart kuni taklif qilingan va chiqarilgan 5.53 15 fevralda tuzilgan. Yangilanishlar tarqatish to'plamlarida hali yaratilmagan (Debian, Ubuntu, SUSE, RHEL, ark, Fedora).

Manba: opennet.ru

a Izoh qo'shish