一个在Linux内核中发现的新蓝牙缺陷引起了Google以及Intel两家科技巨头的注意,并且都相继发出了相关的安全警示。这个缺陷是在BlueZ软件堆栈中找到的,这个堆栈是用于在Linux上实现蓝牙核心协议的。除了在Linux笔记本上有使用外,这个软件堆栈在诸如工业物联网设备等的消费级硬件中都有资泛的应用。
Google的一位工程师Andy Nguyen把这个潜在漏洞命名为Bleeding Tooth,并且最近在其推特上表示这个缺陷是“Linux蓝牙子系统中的一系列无需点击(zero-click)漏洞,可以容许获得授权的攻击者在目标设备附近,以内核权限来执行任意代码”。
根据Andy Nguyen的说法,他是受到发现另外一个潜在漏洞BlueBorne的研究所启发,BueBorne可以让攻击者在没有用户进行任何点击操作的情况下向目标设计发送指令。
不过,虽然Andy Nguyen表示Bleeding Tooth缺陷可以容许攻击者在设备的蓝牙覆盖范围内执行任意代码,但是Intel则认为这个缺陷为攻击者提供了一种可以提升权限或者泄露信息的手段。
另外Intel也在其发送的安全警示中解释道,Bleeding Tooth其实是由3个独立的漏洞所组成的,分别是CVE-2020-12351、CVE-2020-12352以及CVE-2020-24490。除了第一个漏洞是8.3分的高危漏洞外,其他两个的CVSS得分只有5.3分。
Intel同时表示很快会有相关的Linux内核修补:
“BlueZ内的潜在安全漏洞或可导致权限提升以及信息泄露。BlueZ将会放出Linux内核的补丁来解决这个安全漏洞。”
责编AJX
-
谷歌
+关注
关注
27文章
6244浏览量
110263 -
蓝牙
+关注
关注
119文章
6222浏览量
177556 -
Linux
+关注
关注
88文章
11628浏览量
217989
发布评论请先 登录
向新而生,同“芯”向上!2025英特尔技术创新与产业生态大会在重庆举行
美国政府将入股英特尔?
英特尔发布全新GPU,AI和工作站迎来新选择
英特尔代工:明确重点广合作,服务客户铸信任
英特尔宣布裁员20% 或2万人失业
英特尔宣布换帅 英特尔任命陈立武(Lip-Bu Tan)为首席执行官 3月18日生效
为什么无法检测到OpenVINO™工具套件中的英特尔®集成图形处理单元?
请问OpenVINO™工具套件英特尔®Distribution是否与Windows® 10物联网企业版兼容?
英特尔®NCS2运行演示时“无法在启动后找到启动设备”怎么解决?
英特尔任命王稚聪担任中国区副董事长
英特尔Michelle Johnston Holthaus:深耕x86,持续为AI数据中心注入芯动力
英特尔获欧盟5.1555亿欧元利息赔付
英特尔的开发板评测

谷歌英特尔发现Linux内核中的蓝牙缺陷,可用来执行任意代码
评论