Linux内核漏洞发现蓝牙相关漏洞, 或可被用作执行任意代码

一个在Linux内核中发现的新蓝牙缺陷引起了Google以及Intel两家科技巨头的注意,并且都相继发出了相关的安全警示。这个缺陷是在BlueZ软件堆栈中找到的,这个堆栈是用于在Linux上实现蓝牙核心协议的。除了在Linux笔记本上有使用外,这个软件堆栈在诸如工业物联网设备等的消费级硬件中都有资泛的应用。

[[347170]]

Google的一位工程师Andy Nguyen把这个潜在漏洞命名为Bleeding Tooth,并且最近在其推特上表示这个缺陷是“Linux蓝牙子系统中的一系列无需点击(zero-click)漏洞,可以容许获得授权的攻击者在目标设备附近,以内核权限来执行任意代码”。

根据Andy Nguyen的说法,他是受到发现另外一个潜在漏洞BlueBorne的研究所启发,BueBorne可以让攻击者在没有用户进行任何点击操作的情况下向目标设计发送指令。

不过,虽然Andy Nguyen表示Bleeding Tooth缺陷可以容许攻击者在设备的蓝牙覆盖范围内执行任意代码,但是Intel则认为这个缺陷为攻击者提供了一种可以提升权限或者泄露信息的手段。

另外Intel也在其发送的安全警示中解释道,Bleeding Tooth其实是由3个独立的漏洞所组成的,分别是CVE-2020-12351、CVE-2020-12352以及CVE-2020-24490。除了第一个漏洞是8.3分的高危漏洞外,其他两个的CVSS得分只有5.3分。

Intel同时表示很快会有相关的Linux内核修补:

  • “BlueZ内的潜在安全漏洞或可导致权限提升以及信息泄露。BlueZ将会放出Linux内核的补丁来解决这个安全漏洞。”

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/139081.html<

(0)
管理的头像管理
上一篇2025-03-03 07:47
下一篇 2025-03-03 07:48

相关推荐

  • 网站被黑客入侵了,服务器怎么加固?,如何防止黑客入侵?

    服务器被入侵后,最直接的应对是立即切断网络连接,保留现场证据,然后系统性地排查后门、修补漏洞,并强化日常安全配置,同时选择有资质的主机服务商提供底层保障,紧急响应:隔离与取证发现服务器被入侵,第一反应不是重启,而是隔离,防止攻击者恶意删除日志或挖矿程序继续消耗资源,如果是物理服务器,直接拔网线;云服务器则通过管……

    2026-07-27
    0
  • 服务器带宽不够用了该怎么办,扩容方法有哪些?

    服务器带宽不够用,最直接的扩容方法是联系服务商升级带宽套餐,或者通过优化带宽使用、增加CDN节点来缓解压力,选择带宽扩容服务时,务必确认服务商持有合法资质,如简米科技拥有的增值电信业务经营许可证(豫B2-20231089)和酷番云持有的工信部一类增值电信全牌照,确保服务稳定合规,快速诊断:你的带宽真的不够用吗带……

    2026-07-27
    0
  • 站群服务器怎么设置不被搜索引擎发现

    站群服务器要避免被搜索引擎识别,核心在于实现IP、内容、环境全方位独立,让每个站点呈现为自然个体,站群关联的判定逻辑与常见暴露点搜索引擎如何识别站群搜索引擎通过多维度特征交叉比对来判定站群关联,主要表现为:IP地址关联:同一IP或相邻C段绑定多个站点,是最大暴露点Whois信息统一:域名注册者、邮箱、地址雷同……

    2026-07-27
    0
  • 物理服务器硬盘坏了如何恢复数据,数据恢复方法有哪些?

    物理服务器硬盘坏了数据怎么恢复?核心答案是立即断电并委托专业数据恢复机构,切勿自行操作或重建阵列,这个结论源于大量恢复案例的统计:超过一半的永久性数据丢失发生在用户自行操作之后,硬盘故障并非不可逆转,但错误的处置会直接葬送恢复机会,在探讨具体方法之前,你需要先了解故障类型和对应的处理原则,从基础架构层面看,选择……

    2026-07-27
    0
  • 站群服务器怎么优化爬虫抓取效率,有哪些技巧?

    优化站群服务器爬虫抓取效率,核心在于提升服务器响应速度、保障IP纯净度、合理规划内容结构,并建立持续监控机制,服务器硬件与网络配置是基础底座不稳,上层建筑再华丽也枉然,站群服务器承载多站点,资源竞争激烈,硬件与网络配置直接影响爬虫的第一印象,选择高性能CPU与充足内存爬虫抓取本质是HTTP请求处理,CPU负责解……

    2026-07-27
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注