Linux 5.9.1以及部分旧版稳定内核已解决 Bleeding Tooth漏洞问题

admin 2020年10月20日16:34:42评论119 views字数 749阅读2分29秒阅读模式

更多全球网络安全资讯尽在邑安全

Linux 5.9正式发布刚过去一周,修正版本的内核5.9.1就已经跟随而来,让这个稳定版本更值得关注的是包括了本周被Google与英特尔的安全人员公开及警告的"Bleeding Tooth"蓝牙漏洞的修复。BleedingTooth是一个影响Linux的远程代码执行漏洞,源于L2CAP代码中基于堆的类型混乱。

但总的来说,它并不像其他一些漏洞那样紧迫,因为它首先依赖于攻击者在易受攻击系统的蓝牙范围内,依赖于一些错综复杂的细节,攻击者才能发送一个流氓L2CAP数据包,导致BlueZ蓝牙协议栈内的远程代码执行。

当然,如果攻击者的条件全部都具备的话,那么这个漏洞是非常危险的,因为在最严重的情况下可能导致远程代码执行。

BleedingTooth现在已经在Linux 5.9.1的内核代码中通过蓝牙修复的形式来解决,所以5.9.1的发布公告特别点出了蓝牙修复,以及其它常规的改进。

与此同时,对于那些旧版本稳定内核,例如5.8.16, 5.4.72, 4.19.152, 4.14.202, 4.9.240以及4.4.240都已经带来了"Bleeding Tooth"蓝牙漏洞的修复内容。

Linux 5.9.1以及部分旧版稳定内核已解决 Bleeding Tooth漏洞问题

原文来自cnBeta

原文链接: https://www.cnbeta.com/articles/tech/1042051.htm

欢迎收藏并分享朋友圈,让五邑人网络更安全

Linux 5.9.1以及部分旧版稳定内核已解决 Bleeding Tooth漏洞问题

欢迎扫描关注我们,及时了解最新安全动态、学习最潮流的安全姿势!


推荐文章

1

新永恒之蓝?微软SMBv3高危漏洞(CVE-2020-0796)分析复现

2

重大漏洞预警:ubuntu最新版本存在本地提权漏洞(已有EXP) 


本文始发于微信公众号(邑安全):Linux 5.9.1以及部分旧版稳定内核已解决 Bleeding Tooth漏洞问题

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年10月20日16:34:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Linux 5.9.1以及部分旧版稳定内核已解决 Bleeding Tooth漏洞问题http://cn-sec.com/archives/162796.html

发表评论

匿名网友 填写信息