一个在Linux内核中发现的新蓝牙缺陷引起了Google以及Intel两家科技巨头的注意,并且都相继发出了相关的安全警示。这个缺陷是在BlueZ软件堆栈中找到的,这个堆栈是用于在Linux上实现蓝牙核心协议的。除了在Linux笔记本上有使用外,这个软件堆栈在诸如工业物联网设备等的消费级硬件中都有资泛的应用。
Google的一位工程师Andy Nguyen把这个潜在漏洞命名为Bleeding Tooth,并且最近在其推特上表示这个缺陷是“Linux蓝牙子系统中的一系列无需点击(zero-click)漏洞,可以容许获得授权的攻击者在目标设备附近,以内核权限来执行任意代码”。
根据Andy Nguyen的说法,他是受到发现另外一个潜在漏洞BlueBorne的研究所启发,BueBorne可以让攻击者在没有用户进行任何点击操作的情况下向目标设计发送指令。
不过,虽然Andy Nguyen表示Bleeding Tooth缺陷可以容许攻击者在设备的蓝牙覆盖范围内执行任意代码,但是Intel则认为这个缺陷为攻击者提供了一种可以提升权限或者泄露信息的手段。
另外Intel也在其发送的安全警示中解释道,Bleeding Tooth其实是由3个独立的漏洞所组成的,分别是CVE-2020-12351、CVE-2020-12352以及CVE-2020-24490。除了第一个漏洞是8.3分的高危漏洞外,其他两个的CVSS得分只有5.3分。
Intel同时表示很快会有相关的Linux内核修补:
“BlueZ内的潜在安全漏洞或可导致权限提升以及信息泄露。BlueZ将会放出Linux内核的补丁来解决这个安全漏洞。”
责编AJX
-
谷歌
+关注
关注
27文章
6259浏览量
111968 -
蓝牙
+关注
关注
119文章
6390浏览量
179291 -
Linux
+关注
关注
88文章
11817浏览量
219535
发布评论请先 登录
吉方工控亮相2025英特尔技术创新与产业生态大会
英特尔举办行业解决方案大会,共同打造机器人“芯”动脉
向新而生,同“芯”向上!2025英特尔技术创新与产业生态大会在重庆举行
美国政府将入股英特尔?
使用英特尔® NPU 插件C++运行应用程序时出现错误:“std::Runtime_error at memory location”怎么解决?
英特尔发布边缘AI控制器与边缘智算一体机,创造“AI新视界”
英特尔锐炫Pro B系列,边缘AI的“智能引擎”
分析师:英特尔转型之路,机遇与挑战并存
英特尔先进封装,新突破
直击Computex2025:英特尔重磅发布新一代GPU,图形和AI性能跃升3.4倍
英特尔发布全新GPU,AI和工作站迎来新选择
英特尔以系统级代工模式促进生态协同,助力客户创新
英特尔代工:明确重点广合作,服务客户铸信任
谷歌英特尔发现Linux内核中的蓝牙缺陷,可用来执行任意代码
评论