切换到宽版

中国黑防联盟

查看: 354|回复: 11

Linux 5.9.1以及部分旧版稳定内核已解决 “Bleeding Tooth”漏洞问题

[复制链接]
发表于 2020-10-21 23:25:24 | |阅读模式
Linux 5.9正式发布刚过去一周,修正版本的内核5.9.1就已经跟随而来,让这个稳定版本更值得关注的是包括了本周被Google与英特尔的安全人员公开及警告的”Bleeding Tooth”蓝牙漏洞的修复。BleedingTooth是一个影响Linux的远程代码执行漏洞,源于L2CAP代码中基于堆的类型混乱。
但总的来说,它并不像其他一些漏洞那样紧迫,因为它首先依赖于攻击者在易受攻击系统的蓝牙范围内,依赖于一些错综复杂的细节,攻击者才能发送一个流氓L2CAP数据包,导致BlueZ蓝牙协议栈内的远程代码执行。
当然,如果攻击者的条件全部都具备的话,那么这个漏洞是非常危险的,因为在最严重的情况下可能导致远程代码执行。
BleedingTooth现在已经在Linux 5.9.1的内核代码中通过蓝牙修复的形式来解决,所以5.9.1的发布公告特别点出了蓝牙修复,以及其它常规的改进。

与此同时,对于那些旧版本稳定内核,例如5.8.16, 5.4.72, 4.19.152, 4.14.202, 4.9.240以及4.4.240都已经带来了”Bleeding Tooth”蓝牙漏洞的修复内容。



(稿源及图片来源:cnBeta)

原文链接:http://hackernews.cc/archives/32653
本站声明:网站内容来源于知道创宇,如有侵权,请联系我们,我们将及时处理。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-3-27 17:33:22 |
本人已死,小事烧纸,大事共情。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-4-11 21:23:32 |
6666666666666
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-4-16 17:06:28 |
跟我熟的人,请自动忽略此条回复。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-5-5 22:40:08 |
谢谢分享,真不错
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-5-10 21:33:31 |
感谢分享,收藏了
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-5-20 14:38:18 |
这个必须支持一波,楼主威武
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-6-18 03:24:02 |
看了LZ的帖子,我只想说一句很好很强大!
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-6-23 15:57:52 |
本人正在闭关渡劫,飞升之后回复。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-7-5 09:34:01 |
感谢分享!
永远支持中国黑防联盟论坛:www.vcs6.com
关闭

站长推荐上一条 /1 下一条

手机版|小黑屋|网站地图|( 蜀ICP备2020029785号 )

快速回复 返回顶部 返回列表