BDU:2023-08562
Apple Inc., ООО «Ред Софт», Canonical Ltd., Google Inc, ООО «НЦПР», Сообщество свободного программно iOS, MacOS, BlueZ, Fedora, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, ОС Аврора, РЕД ОС,
2023-08-01
Уязвимость интерфейса HID Profile (Human Interface Device) стека протоколов Bluetooth для ОС Linux BlueZ связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольные команды
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для BlueZ: https://git.kernel.org/pub/scm/bluetooth/bluez.git/commit/profiles/input?id=25a471a83e02e1effb15d5a488b3f0085eaeb675
Для Android: https://source.android.com/docs/security/bulletin/2023-12-01?hlru&hl=ru https://android.googlesource.com/platform/packages/modules/Bluetooth/+/25a7d9aaceea0f7d6cb4ae3da5aa66efb0bc7db8 https://android.googlesource.com/platform/packages/modules/Bluetooth/+/f4e439c22354f0aa868a982bc88bcc9de3bc37f7 https://android.googlesource.com/platform/packages/modules/Bluetooth/+/a99edb35d6c044dbd607a74b88102bf2f36d5ef5 https://android.googlesource.com/platform/packages/modules/Bluetooth/+/9194524a92e0f5859caeab1ff487d21d9b513d0b https://android.googlesource.com/platform/packages/modules/Bluetooth/+/5673b3c6bbe8c6c9edb8afb5e9499dc3a41d3943
Для Ubuntu: https://ubuntu.com/security/notices/USN-6540-1
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-45866
Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2023-6a3fe615d3 https://bodhi.fedoraproject.org/updates/FEDORA-2023-26a02512e1
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux: обновить пакет bluez до 5.54-1~bpo10+1+ci202405281355+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для ОС Аврора: https://cve.omp.ru/bb25402
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет bluez до 5.54-1~bpo10+1+ci202405281355+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:9413?lang=ru