PT-2020-1889 · Linux+5 · Bluez+5
CVE-2020-0556
·
Publicado
2020-03-10
·
Atualizado
2025-07-15
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões do BlueZ anteriores à 5.54
Descrição
O problema está relacionado a um controle de acesso inadequado no subsistema BlueZ, o que pode permitir que um usuário não autenticado potencialmente consiga escalar privilégios e causar uma negação de serviço por meio de acesso adjacente. Essa vulnerabilidade pode ser explorada por um invasor remoto para obter acesso a dados confidenciais, comprometer sua integridade e causar uma negação de serviço. A vulnerabilidade está associada à falta de mecanismos de gerenciamento de privilégios no pacote BlueZ, que é usado em distribuições Linux e Chrome OS. Um dispositivo Bluetooth malicioso pode explorar essa vulnerabilidade para se passar por outro dispositivo HID, como um teclado, mouse ou controlador de jogos, ou para injetar dados secretamente no subsistema de entrada.
Recomendações
Para versões do BlueZ anteriores à 5.54, atualize para a versão 5.54 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao subsistema Bluetooth para minimizar o risco de exploração. Evite usar o recurso Bluetooth HID Hosts até que o problema seja resolvido.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Bluez
Centos
Red Hat
Suse
Ubuntu