Lỗ hổng trong ngăn xếp Bluetooth Bluez

Trong ngăn xếp Bluetooth miễn phí BlueZ, được sử dụng trong các bản phân phối Linux và Chrome OS, xác định tính dễ bị tổn thương (CVE-2020-0556), có khả năng cho phép kẻ tấn công truy cập vào hệ thống. Do kiểm tra quyền truy cập không chính xác trong quá trình triển khai cấu hình Bluetooth HID và HOGP, một lỗ hổng cho phép mà không cần thực hiện quy trình ràng buộc thiết bị với máy chủ, từ chối dịch vụ hoặc nâng cao đặc quyền của bạn khi kết nối thiết bị Bluetooth độc hại. Một thiết bị Bluetooth độc hại có thể mạo danh một thiết bị khác mà không cần thực hiện quy trình ghép nối thiết bị HID (bàn phím, chuột, bộ điều khiển trò chơi, v.v.) hoặc tổ chức thay thế dữ liệu ẩn vào hệ thống con đầu vào.

Trên cho Sự cố của Intel xuất hiện trong các bản phát hành Bluez lên tới và bao gồm 5.52. Không rõ liệu sự cố này có ảnh hưởng đến bản phát hành 5.53 hay không. không được công bố công khai, nhưng kể từ tháng XNUMX đã có sẵn thông qua đikho lưu trữ lắp ráp. Các bản vá có chỉnh sửa (1, 2) các lỗ hổng đã được đề xuất vào ngày 10 tháng XNUMX và việc phát hành 5.53 được thành lập vào ngày 15 tháng XNUMX. Các bản cập nhật chưa được tạo trong bộ phân phối (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Nguồn: opennet.ru

Thêm một lời nhận xét