BDU:2024-07705

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО «Ред Софт» Linux, Astra Linux Special Edition, BlueZ, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-09-27

Официальное описание

Уязвимость интерфейса HID Profile (Human Interface Device) стека протоколов Bluetooth для ОС Linux BlueZ связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://patchwork.kernel.org/project/bluetooth/patch/20240912204458.3037144-1-luiz.dentz@gmail.com/ https://git.kernel.org/linus/b25e11f978b63cb7857890edb3a698599cddb10e https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.113 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.10.14 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.11.3 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.55

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18