0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌英特尔发现Linux内核中的蓝牙缺陷,可用来执行任意代码

如意 来源:超能网 作者:林德琛 2020-10-20 16:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一个在Linux内核中发现的新蓝牙缺陷引起了Google以及Intel两家科技巨头的注意,并且都相继发出了相关的安全警示。这个缺陷是在BlueZ软件堆栈中找到的,这个堆栈是用于在Linux上实现蓝牙核心协议的。除了在Linux笔记本上有使用外,这个软件堆栈在诸如工业物联网设备等的消费级硬件中都有资泛的应用。

Google的一位工程师Andy Nguyen把这个潜在漏洞命名为Bleeding Tooth,并且最近在其推特上表示这个缺陷是“Linux蓝牙子系统中的一系列无需点击(zero-click)漏洞,可以容许获得授权的攻击者在目标设备附近,以内核权限来执行任意代码”。

根据Andy Nguyen的说法,他是受到发现另外一个潜在漏洞BlueBorne的研究所启发,BueBorne可以让攻击者在没有用户进行任何点击操作的情况下向目标设计发送指令。

不过,虽然Andy Nguyen表示Bleeding Tooth缺陷可以容许攻击者在设备的蓝牙覆盖范围内执行任意代码,但是Intel则认为这个缺陷为攻击者提供了一种可以提升权限或者泄露信息的手段。

另外Intel也在其发送的安全警示中解释道,Bleeding Tooth其实是由3个独立的漏洞所组成的,分别是CVE-2020-12351、CVE-2020-12352以及CVE-2020-24490。除了第一个漏洞是8.3分的高危漏洞外,其他两个的CVSS得分只有5.3分。

Intel同时表示很快会有相关的Linux内核修补:

“BlueZ内的潜在安全漏洞或可导致权限提升以及信息泄露。BlueZ将会放出Linux内核的补丁来解决这个安全漏洞。”
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6244

    浏览量

    110263
  • 蓝牙
    +关注

    关注

    119

    文章

    6222

    浏览量

    177556
  • Linux
    +关注

    关注

    88

    文章

    11628

    浏览量

    217989
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    向新而生,同“芯”向上!2025英特尔技术创新与产业生态大会在重庆举行

    11月19日,2025英特尔技术创新与产业生态大会今天在重庆开幕。英特尔公司首席执行官陈立武在视频致辞中表示:“在AI浪潮,我们将持续加强与各位伙伴的合作,从客户端、数据中心,到边缘
    的头像 发表于 11-19 21:34 4363次阅读
    向新而生,同“芯”向上!2025<b class='flag-5'>英特尔</b>技术创新与产业生态大会在重庆举行

    美国政府将入股英特尔

    半导体制造公司和三星在内的竞争对手也在美国设有工厂。美国总统唐纳德·特朗普呼吁在美国生产更多芯片和高科技产品。 报道称,政府的股份将有助于资助英特尔目前在俄亥俄州建设的工厂。 本周早些时候,英特尔首席执行官陈立武在白
    的头像 发表于 08-17 09:52 919次阅读

    英特尔发布全新GPU,AI和工作站迎来新选择

    英特尔推出面向准专业用户和AI开发者的英特尔锐炫Pro GPU系列,发布英特尔® Gaudi 3 AI加速器机架级和PCIe部署方案   2025 年 5 月 19 日,北京 ——今日,在
    发表于 05-20 11:03 1668次阅读

    英特尔代工:明确重点广合作,服务客户铸信任

    封装技术的最新进展,并宣布了全新的生态系统项目和合作关系。此外,行业领域齐聚一堂,探讨英特尔的系统级代工模式如何促进与合作伙伴的协同,帮助客户推进创新。 英特尔公司首席执行官陈立武(Lip-Bu Tan)在开幕演讲中分享了
    的头像 发表于 04-30 10:23 402次阅读
    <b class='flag-5'>英特尔</b>代工:明确重点广合作,服务客户铸信任

    英特尔宣布裁员20% 或2万人失业

    据外媒彭博社的报道,在当地时间4月24日,英特尔宣布裁员计划,比例超20%。按照截至2024年底英特尔在全球拥有108900名员工来计算的话,预计此次裁员将波及大约2.2万名员工。旨在精简管理,并重
    的头像 发表于 04-25 17:34 485次阅读

    英特尔宣布换帅 英特尔任命陈立武(Lip-Bu Tan)为首席执行官 3月18日生效

    英特尔宣布换帅,董事会任命陈立武为公司首席执行官,于2025年3月18日生效。陈立武是一位成就卓著的科技领袖,拥有深厚的半导体行业经验。他将接替现任临时联合首席执行官David Zinsner
    的头像 发表于 03-13 11:57 1402次阅读

    为什么无法检测到OpenVINO™工具套件英特尔®集成图形处理单元?

    在 Ubuntu* Desktop 22.04 上安装了 英特尔® Graphics Driver 版本并OpenVINO™ 2023.1。 运行 python 代码: python -c
    发表于 03-05 08:36

    请问OpenVINO™工具套件英特尔®Distribution是否与Windows® 10物联网企业版兼容?

    无法在基于 Windows® 10 物联网企业版的目标系统上使用 英特尔® Distribution OpenVINO™ 2021* 版本推断模型。
    发表于 03-05 08:32

    英特尔®独立显卡与OpenVINO™工具套件结合使用时,无法运行推理怎么解决?

    使用英特尔®独立显卡与OpenVINO™工具套件时无法运行推理
    发表于 03-05 06:56

    英特尔®NCS2运行演示时“无法在启动后找到启动设备”怎么解决?

    使用 英特尔® NCS2 运行 推断管道演示脚本 。 在首次尝试成功运行演示应用程序。 从第二次尝试开始遇到错误:E: [ncAPI] [ 150951] [security_barrie
    发表于 03-05 06:48

    英特尔任命王稚聪担任中国区副董事长

    英特尔公司宣布,任命王稚聪先生担任新设立的英特尔中国区副董事长一职。王稚聪将全面负责管理英特尔中国的业务运营,直接向英特尔公司高级副总裁、英特尔
    的头像 发表于 03-03 10:54 882次阅读

    英特尔Michelle Johnston Holthaus:深耕x86,持续为AI数据中心注入芯动力

    英特尔深耕数据中心市场数十余年,并通过x86架构引领标准制定和行业发展。目前,英特尔的处理器正为绝大多数数据中心提供动力。”英特尔临时联合首席执行官兼
    的头像 发表于 02-28 15:29 567次阅读
    <b class='flag-5'>英特尔</b>Michelle Johnston Holthaus:深耕x86,持续为AI数据中心注入芯动力

    英特尔获欧盟5.1555亿欧元利息赔付

    欧元反垄断罚款。当时,欧盟委员会认定英特尔在2002年至2007年间存在反竞争行为,指控其通过提供回扣等手段,阻止计算机制造商购买竞争对手AMD的芯片。 然而,经过长时间的法律较量,2022年欧盟普通法院发现欧盟委员会在经济分析方面存在重大
    的头像 发表于 02-06 11:30 730次阅读

    英特尔的开发板评测

    作者: 隋晓金 收到英特尔的开发板-小挪吒,正好手中也有oak相机,反正都是 OpenVINO 一套玩意,进行评测一下,竟然默认是个Windows系统,刷机成Linux系统比较方便。 我们先刷个刷成
    的头像 发表于 01-24 09:37 1627次阅读
    <b class='flag-5'>英特尔</b>的开发板评测

    英特尔带您解锁云上智算新引擎

    在近日举办的2024火山引擎FORCE原动力大会上,英特尔与火山引擎联合发布基于英特尔 至强 6 性能核处理器的第四代服务器实例,以打造弹性算力底座的产品化实践。同时,英特尔也携手扣子共同推出Coze-AIPC端云协同智能体开发
    的头像 发表于 12-23 14:05 1235次阅读