谷歌和英特爾警告說,除了最新版本的Linux內(nèi)核外,其他所有版本的Linux內(nèi)核都存在高嚴(yán)重性藍(lán)牙漏洞。谷歌的一位研究人員表示,該漏洞允許攻擊者在藍(lán)牙范圍內(nèi)無縫執(zhí)行代碼,而英特爾則將該漏洞定性為提供特權(quán)升級(jí)或信息泄露。
該缺陷存在于BlueZ中,BlueZ是默認(rèn)實(shí)現(xiàn)Linux所有藍(lán)牙核心協(xié)議和層的軟件棧。除了Linux筆記本電腦,它還被用于許多消費(fèi)或工業(yè)物聯(lián)網(wǎng)設(shè)備。它適用于Linux 2.4.6及以后的版本。
到目前為止,人們對(duì)所謂的BleedingTooth漏洞知之甚少,這是谷歌工程師Andy Nguyen給出的名字,他表示將很快發(fā)表一篇博客文章。一個(gè)Twitte推文和一個(gè)YouTube視頻提供了最詳細(xì)的信息,給人的印象是,這個(gè)漏洞為附近的攻擊者提供了一種可靠的方式,可以在使用BlueZ進(jìn)行藍(lán)牙的脆弱Linux設(shè)備上執(zhí)行他們選擇的惡意代碼。
研究人員表示,BleedingTooth是Linux藍(lán)牙子系統(tǒng)中的一組零點(diǎn)擊漏洞,可以讓未經(jīng)認(rèn)證的遠(yuǎn)程攻擊者在短距離內(nèi)在易受攻擊的設(shè)備上執(zhí)行具有內(nèi)核權(quán)限的任意代碼。與此同時(shí),英特爾發(fā)布了一份公告,將該漏洞歸類為特權(quán)升級(jí)或信息泄露漏洞,并且給這份編號(hào)CVE-2020-12351的漏洞分配了8.3分(滿分10分)的嚴(yán)重性,該漏洞是構(gòu)成BleedingTooth的三個(gè)不同的漏洞之一。
英特爾表示,BlueZ中的潛在安全漏洞可能允許特權(quán)升級(jí)或信息泄露,BlueZ正在發(fā)布Linux內(nèi)核修復(fù)程序來解決這些潛在的漏洞。英特爾是BlueZ開源項(xiàng)目的主要貢獻(xiàn)者,它表示,修補(bǔ)漏洞的最有效方法是更新到Linux內(nèi)核5.9版本,該版本已于周日發(fā)布。無法升級(jí)到5.9版本的用戶可以安裝一系列內(nèi)核補(bǔ)丁。
但是,拋開細(xì)節(jié)的缺乏不談,人們沒有太多的理由去擔(dān)心這樣的漏洞。像幾乎所有的藍(lán)牙安全漏洞一樣,BleedingTooth攻擊者需要接近一個(gè)脆弱的設(shè)備。它還需要高度專業(yè)化的知識(shí),并且只對(duì)世界上一小部分藍(lán)牙設(shè)備有效。這些限制大大減少了能夠成功實(shí)施攻擊的人數(shù)。
責(zé)任編輯:YYX
-
英特爾
+關(guān)注
關(guān)注
61文章
10014瀏覽量
172382 -
谷歌
+關(guān)注
關(guān)注
27文章
6202瀏覽量
106049 -
LINUX內(nèi)核
+關(guān)注
關(guān)注
1文章
316瀏覽量
21749
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
世紀(jì)大并購(gòu)!傳高通有意整體收購(gòu)英特爾,英特爾最新回應(yīng)
![世紀(jì)大并購(gòu)!傳<b class='flag-5'>高</b>通有意整體收購(gòu)<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應(yīng)](https://file1.elecfans.com/web2/M00/07/57/wKgZombvOuKAU3rZAAMaAmdeX14765.png)
英特爾推出全新英特爾銳炫B系列顯卡
![<b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡](https://file1.elecfans.com/web3/M00/01/6A/wKgZPGdTsIeAQ_UwAAALhP4DZF0423.jpg)
剛剛!英特爾最新回應(yīng)
![剛剛!<b class='flag-5'>英特爾</b>最新回應(yīng)](https://file1.elecfans.com/web1/M00/F3/27/wKgaoWcQ2h6AMDWKAAE7tiSXJR4466.png)
高通警告64款芯片存在“零日漏洞”風(fēng)險(xiǎn)
面對(duì)高通收購(gòu),Apollo 50億美元投資,你該買入英特爾股票嗎?
![面對(duì)<b class='flag-5'>高</b>通收購(gòu),Apollo 50億美元投資,你該買入<b class='flag-5'>英特爾</b>股票嗎?](https://file1.elecfans.com//web2/M00/08/DC/wKgaombzyv2AWw-pAAIzdwpMe3I527.png)
高通無意強(qiáng)吞英特爾,聯(lián)手或成災(zāi)并購(gòu)前景堪憂
傳高通向英特爾發(fā)出整體收購(gòu)邀約,后者市值超900億美元
高通探索收購(gòu)英特爾芯片設(shè)計(jì)業(yè)務(wù)的可能性
高通或收購(gòu)英特爾部分設(shè)計(jì)業(yè)務(wù),拓展產(chǎn)品線戰(zhàn)略浮現(xiàn)
網(wǎng)友成功在Arm架構(gòu)平臺(tái)運(yùn)行英特爾銳炫A750顯卡
英特爾率先推出業(yè)界高數(shù)值孔徑 EUV 光刻系統(tǒng)
英特爾宣布代工虧損70億美元
高通、谷歌和英特爾計(jì)劃通過基金會(huì)開發(fā)AI軟件
![](https://file1.elecfans.com/web2/M00/C2/CA/wKgaomXe7j6ANGaHAAWN2L7mdBA367.png)
英特爾首推面向AI時(shí)代的系統(tǒng)級(jí)代工—英特爾代工
![<b class='flag-5'>英特爾</b>首推面向AI時(shí)代的系統(tǒng)級(jí)代工—<b class='flag-5'>英特爾</b>代工](https://file1.elecfans.com/web2/M00/C1/D2/wKgaomXaqI6AdEcjAABIxhXYyrk521.png)
評(píng)論