切换到宽版

中国黑防联盟

查看: 364|回复: 4

研究人员担心 BleedingTooth 蓝牙漏洞给 Linux 系统带来风险

[复制链接]
发表于 2020-10-22 07:38:42 | |阅读模式
基于Linux的操作系统通常被认为比Windows等系统更安全,但这并不意味着它们完全没有安全问题。谷歌安全研究人员已经对Linux蓝牙堆栈中的一系列 “零点击”漏洞发出警告。该漏洞被称为BleedingTooth,最坏的后果是带来远程代码执行攻击。
该问题影响Linux内核4.8及以上版本,可在开源BlueZ协议栈中找到,在漏洞库中已被分配为CVE-2020-12351号码,CVSS评分为8.3。
在GitHub上,谷歌研究人员分享了BleedingTooth的细节,将其问题描述为 “L2CAP中基于堆的类型混淆”.安全研究人员表示,该漏洞的危害性很高,并提供了示例代码作为概念证明,发现该漏洞的攻击代码至少可以在Ubuntu 20.04 LTS上工作。
该团队表示,该漏洞可以让短距离的远程攻击者知道受害者的bd地址,可以发送一个恶意的l2cap数据包并导致拒绝服务,或可能利用内核权限任意执行代码,经过设计的恶意蓝牙芯片也可以触发该漏洞。
在Twitter上,安全工程师Andy Nguyen分享了该漏洞的消息,并展示了零点漏洞的操作。
英特尔已经发布了关于该漏洞的安全公告,并建议人们安装一系列的内核补丁来保护自己和系统。



(稿源:cnbeta;封面来自网络)
原文链接:http://hackernews.cc/archives/32640
本站声明:网站内容来源于知道创宇,如有侵权,请联系我们,我们将及时处理。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-3-26 16:08:34 |
我不太喜欢回消息,感觉我上辈子就是个免打扰。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-4-14 02:48:35 |
楼主,不论什么情况你一定要hold住!hold住就是胜利!
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-4-16 00:09:42 |
6666666666666
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-9-23 20:51:19 |
感谢分享 试一下看看
永远支持中国黑防联盟论坛:www.vcs6.com
关闭

站长推荐上一条 /1 下一条

手机版|小黑屋|网站地图|( 蜀ICP备2020029785号 )

快速回复 返回顶部 返回列表