星期一, 28 12月 2020 23:42

浅谈 Linux 内核中严重的零点击 “BleedingTooth” 蓝牙缺陷漏洞

Linux-5.9在过去两天发布了关于此漏洞的安全公告,提醒用户更新Linux核心版本5.9或更高版本。 

Linux-5.9在过去两天发布了关于此漏洞的安全公告,提醒用户更新Linux核心版本5.9或更高版本。

Intel 在安全公告中指出,BlueZ 中的输入验证不当问题可导致未认证用户通过相邻的访问权限实现提权。BlueZ 用于基于 Linux 的物联网设备中,是官方的 Linux 蓝牙栈。
Intel 表示,BlueZ 项目发布了 Linux 内核修复方案,解决这个高危缺陷以及另外两个低危缺陷 CVE-2020-12352 和 CVE-2020-24490。
CVE-2020-12352 是因 BlueZ 中的访问控制不当导致的,“可允许未认证用户通过相邻访问缺陷泄漏信息。...

继续阅读完整内容

请查看下方广告以解锁文章剩余内容

广告加载中...
查看 5944
 
Please support our site by viewing this advertisement.

Please support our site by viewing this advertisement

Free Content