成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BleedingTooth: Linux kernel藍牙漏洞

安全 漏洞
​谷歌研究人員在Linux kernel 中發現嚴重的藍牙BleedingTooth漏洞。

[[346886]]

谷歌安全研究人員在Linux kernel中發現了多個藍牙的安全漏洞,這些漏洞被稱之為BleedingTooth。攻擊者利用BleedingTooth 漏洞可以實現無用戶交互的零點擊攻擊(zero-click attack)。

BleedingTooth 漏洞實際上是由3個漏洞組成的,CVE編號分別是CVE-2020-12351、CVE-2020-12352和CVE-2020-24490。

CVE-2020-12351

這3個漏洞中最嚴重的是CVE-2020-12351,該漏洞CVSS 評分為8.3分,是一個基于堆的類型混淆(Type confusion)漏洞。在受害者藍牙范圍內的遠程攻擊者在指導目標設備的bd 地址的情況下就可以利用該漏洞。攻擊者可以通過發送惡意l2cap 包的方式來觸發該漏洞,引發DoS 或kernel權限的任意代碼執行。谷歌安全研究人員稱該漏洞是一個零點擊漏洞,也就是說利用的過程中無需任何的用戶交互。

漏洞PoC 視頻參見:https://www.youtube.com/watch?v=qPYrLRausSw

CVE-2020-12352

CVE-2020-12352 漏洞是基于棧的信息泄露漏洞,漏洞影響Linux kernel 3.6及更高版本,CVSS 評分為5.3,被評為中危。在藍牙距離范圍內的知道受害者bd地址的遠程攻擊者可以提取含有不同指針的kernel 棧信息,這些信息可以用來預測內存的布局以及攻擊KASL(內核地址空間布局隨機化)。同時泄露的信息還包括加密密鑰等重要信息。

CVE-2020-24490

第3個漏洞CVE-2020-24490 是位于net/bluetooth/hci_event.c 中的一個基于堆的緩沖區溢出漏洞。漏洞影響Linux kernel 4.19及更高版本。該漏洞CVSS 評分為5.3 分,為中危漏洞。遠程攻擊者可以廣播擴展的廣告數據,引發配備了藍牙5芯片以及處于掃描模式的受害者機DoS或以kernel權限執行任意代碼。惡意或有漏洞的藍牙芯片也可以觸發該漏洞。

安全建議

最新的Linux 5.9已于本周發布,Intel 研究人員建議用戶盡快更新到Linux kernel 5.9版本。

更多關于漏洞的細節參見:

CVE-2020-12351

https://github.com/google/security-research/security/advisories/GHSA-h637-c88j-47wq

CVE-2020-12352

https://github.com/google/security-research/security/advisories/GHSA-7mh3-gq28-gfrq

CVE-2020-24490

https://github.com/google/security-research/security/advisories/GHSA-ccx2-w2r4-x649

更多技術細節將于近期在谷歌安全博客發布:https://security.googleblog.com/

 

本文翻譯自:https://www.zdnet.com/article/google-warns-of-severe-bleedingtooth-bluetooth-flaw-in-linux-kernel/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2020-10-15 12:24:46

Linux漏洞攻擊

2021-03-18 11:20:44

Linux kerne漏洞系統

2020-10-12 10:28:15

漏洞內存破壞網絡攻擊

2020-10-19 14:01:34

漏洞Linux代碼

2010-01-19 09:23:50

2010-01-26 09:07:50

2009-04-28 18:19:25

2009-12-09 11:41:51

Linux Kerne

2009-01-29 22:04:15

Linux安全黑客

2009-10-23 13:13:37

2022-08-04 08:44:31

Android系統攻擊鏈

2009-08-21 15:40:26

Linux KerneLinux開發加速

2009-07-21 09:16:56

漏洞windows MobHTC

2013-11-18 11:57:47

Linux KerneLinux 3.13

2013-12-09 16:37:05

Linux內核Linux Kerne

2014-06-18 10:07:36

Linux 3.16

2014-07-07 17:23:55

Linux Kerne

2018-08-29 05:33:52

2021-12-17 11:29:03

WiFi漏洞芯片

2021-09-05 05:59:00

BrakTooth漏洞藍牙設備
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品一区二区三区av | 特级一级黄色片 | 精品美女在线观看 | 日本一区二区视频 | 精品福利在线视频 | 嫩草一区二区三区 | 亚洲精品美女 | 亚洲网址 | 精品久久久久久久 | 美女在线视频一区二区三区 | 国产a区 | 免费黄色的视频 | 国产一区二区三区色淫影院 | 9久久婷婷国产综合精品性色 | 91视频官网 | 欧美日韩精品一区二区三区四区 | 久久噜噜噜精品国产亚洲综合 | 亚洲第一天堂无码专区 | 国产一区二区在线视频 | 国产精品污污视频 | 黄色大片网站 | 热99在线 | 国产精品一区二区精品 | 中文字幕一区二区三区四区五区 | 国产ts人妖另类 | 国产精品国产三级国产aⅴ中文 | 亚洲3级| 欧州一区 | 男女羞羞视频在线观看 | 91视频一区 | 久久一区视频 | 色偷偷噜噜噜亚洲男人 | 国产精品久久久久久久久久久久久 | 国产性色视频 | 欧美成年人 | 国产成人av在线播放 | 色眯眯视频在线观看 | 亚洲成人精品一区 | 久久人爽爽人爽爽 | 国产精品视频一区二区三 | 亚洲男人天堂av |