PT-2020-4305 · Linux+6 · Linux Kernel+6

Andy Nguyen

·

Publicado

2020-09-25

·

Atualizado

2025-01-27

·

CVE-2020-12352

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
BlueZ (versões afetadas não especificadas)
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um controle de acesso inadequado no BlueZ e a uma vulnerabilidade no componente net/bluetooth/a2mp.c do kernel do Linux, que carece de proteção dos dados de serviço. Isso poderia permitir que um usuário não autenticado ou um invasor remoto potencialmente causasse a divulgação de informações por meio de acesso adjacente ou usando pacotes AMP especialmente criados.
Recomendações:
Para o BlueZ, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o kernel do Linux, considere restringir o acesso ao componente net/bluetooth/a2mp.c para minimizar o risco de exploração até que um patch esteja disponível.

Exploit

Improper Access Control

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04798
CESA-2020_4286
CESA-2020_4289
CVE-2020-12352
DLA-2417-1
DLA-2420-1
DLA-2420-2
DSA-4774-1
LSN-0073-1
LSN-0074-1
MGASA-2020-0392
OESA-2021-1003
OPENSUSE-SU-2020:1682-1
OPENSUSE-SU-2020:1698-1
OPENSUSE-SU-2020:2112-1
OPENSUSE-SU-2020_1682-1
OPENSUSE-SU-2020_1698-1
OPENSUSE-SU-2020_2112-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
OPENSUSE-SU-2024:10728-1
OPENSUSE-SU-2024:13704-1
RHSA-2020:4276
RHSA-2020:4277
RHSA-2020:4278
RHSA-2020:4279
RHSA-2020:4280
RHSA-2020:4281
RHSA-2020:4286
RHSA-2020:4287
RHSA-2020:4288
RHSA-2020:4289
RHSA-2020:4685
RHSA-2020:4686
RHSA-2020:4990
RHSA-2020:4991
RHSA-2020_4276
RHSA-2020_4280
RHSA-2020_4286
RHSA-2020_4289
SUSE-FU-2022:4496-1
SUSE-SU-2020:2972-1
SUSE-SU-2020:2980-1
SUSE-SU-2020:2981-1
SUSE-SU-2020:3281-1
SUSE-SU-2020:3484-1
SUSE-SU-2020:3491-1
SUSE-SU-2020:3501-1
SUSE-SU-2020:3503-1
SUSE-SU-2020:3512-1
SUSE-SU-2020:3513-1
SUSE-SU-2020:3522-1
SUSE-SU-2020:3532-1
SUSE-SU-2020:3544-1
USN-4591-1
USN-4592-1
USN-4657-1
USN-7179-1
USN-7179-2
USN-7179-3
USN-7179-4
USN-7183-1
USN-7186-1
USN-7186-2
USN-7194-1

Produtos afetados

Bluez
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu