一個在Linux內核中發現的新藍牙缺陷引起了Google以及Intel兩家科技巨頭的注意,并且都相繼發出了相關的安全警示。這個缺陷是在BlueZ軟件堆棧中找到的,這個堆棧是用于在Linux上實現藍牙核心協議的。除了在Linux筆記本上有使用外,這個軟件堆棧在諸如工業物聯網設備等的消費級硬件中都有資泛的應用。
Google的一位工程師Andy Nguyen把這個潛在漏洞命名為Bleeding Tooth,并且最近在其推特上表示這個缺陷是“Linux藍牙子系統中的一系列無需點擊(zero-click)漏洞,可以容許獲得授權的攻擊者在目標設備附近,以內核權限來執行任意代碼”。
根據Andy Nguyen的說法,他是受到發現另外一個潛在漏洞BlueBorne的研究所啟發,BueBorne可以讓攻擊者在沒有用戶進行任何點擊操作的情況下向目標設計發送指令。
不過,雖然Andy Nguyen表示Bleeding Tooth缺陷可以容許攻擊者在設備的藍牙覆蓋范圍內執行任意代碼,但是Intel則認為這個缺陷為攻擊者提供了一種可以提升權限或者泄露信息的手段。
另外Intel也在其發送的安全警示中解釋道,Bleeding Tooth其實是由3個獨立的漏洞所組成的,分別是CVE-2020-12351、CVE-2020-12352以及CVE-2020-24490。除了第一個漏洞是8.3分的高危漏洞外,其他兩個的CVSS得分只有5.3分。
Intel同時表示很快會有相關的Linux內核修補:
“BlueZ內的潛在安全漏洞或可導致權限提升以及信息泄露。BlueZ將會放出Linux內核的補丁來解決這個安全漏洞。”
責編AJX
-
谷歌
+關注
關注
27文章
6203瀏覽量
106094 -
藍牙
+關注
關注
114文章
5878瀏覽量
171340 -
Linux
+關注
關注
87文章
11351瀏覽量
210519
發布評論請先 登錄
相關推薦
世紀大并購!傳高通有意整體收購英特爾,英特爾最新回應
![世紀大并購!傳高通有意整體收購<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應](https://file1.elecfans.com/web2/M00/07/57/wKgZombvOuKAU3rZAAMaAmdeX14765.png)
被曝工藝缺陷?英特爾13/14代酷睿CPU崩潰!官方回應:電壓異常
![被曝工藝<b class='flag-5'>缺陷</b>?<b class='flag-5'>英特爾</b>13/14代酷睿CPU崩潰!官方回應:電壓異常](https://file1.elecfans.com/web2/M00/FF/EB/wKgaomameMmABwxrAAwPPS4W4u8483.png)
英特爾獲歐盟5.1555億歐元利息賠付
英特爾的開發板評測
![<b class='flag-5'>英特爾</b>的開發板評測](https://file1.elecfans.com/web3/M00/07/0B/wKgZPGeS702AJA-_AAATcEL8lPM187.jpg)
英特爾推出全新英特爾銳炫B系列顯卡
![<b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡](https://file1.elecfans.com/web3/M00/01/6A/wKgZPGdTsIeAQ_UwAAALhP4DZF0423.jpg)
英特爾CEO Gelsinger宣布退休
英特爾考慮出售Altera股權
英特爾IT的發展現狀和創新動向
英特爾CEO:AI時代英特爾動力不減
谷歌數據中心處理器市占率躍升,超越AMD僅次于英偉達和英特爾
網友成功在Arm架構平臺運行英特爾銳炫A750顯卡
英特爾宣布代工虧損70億美元
![](https://file1.elecfans.com/web2/M00/C2/F4/wKgaomXf2qWAFbE-AAWGD9pThfc972.png)
![](https://file1.elecfans.com/web2/M00/C2/CA/wKgaomXe7j6ANGaHAAWN2L7mdBA367.png)
評論