0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌和英特尔警告Linux内核都存在高严重性蓝牙漏洞

姚小熊27 ? 来源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-10-16 17:00 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

谷歌和英特尔警告说,除了最新版本的Linux内核外,其他所有版本的Linux内核都存在高严重性蓝牙漏洞。谷歌的一位研究人员表示,该漏洞允许攻击者在蓝牙范围内无缝执行代码,而英特尔则将该漏洞定性为提供特权升级或信息泄露。

该缺陷存在于BlueZ中,BlueZ是默认实现Linux所有蓝牙核心协议和层的软件栈。除了Linux笔记本电脑,它还被用于许多消费或工业物联网设备。它适用于Linux 2.4.6及以后的版本。

到目前为止,人们对所谓的BleedingTooth漏洞知之甚少,这是谷歌工程师Andy Nguyen给出的名字,他表示将很快发表一篇博客文章。一个Twitte推文和一个YouTube视频提供了最详细的信息,给人的印象是,这个漏洞为附近的攻击者提供了一种可靠的方式,可以在使用BlueZ进行蓝牙的脆弱Linux设备上执行他们选择的恶意代码。

研究人员表示,BleedingTooth是Linux蓝牙子系统中的一组零点击漏洞,可以让未经认证的远程攻击者在短距离内在易受攻击的设备上执行具有内核权限的任意代码。与此同时,英特尔发布了一份公告,将该漏洞归类为特权升级或信息泄露漏洞,并且给这份编号CVE-2020-12351的漏洞分配了8.3分(满分10分)的严重性,该漏洞是构成BleedingTooth的三个不同的漏洞之一。

英特尔表示,BlueZ中的潜在安全漏洞可能允许特权升级或信息泄露,BlueZ正在发布Linux内核修复程序来解决这些潜在的漏洞。英特尔是BlueZ开源项目的主要贡献者,它表示,修补漏洞的最有效方法是更新到Linux内核5.9版本,该版本已于周日发布。无法升级到5.9版本的用户可以安装一系列内核补丁。

但是,抛开细节的缺乏不谈,人们没有太多的理由去担心这样的漏洞。像几乎所有的蓝牙安全漏洞一样,BleedingTooth攻击者需要接近一个脆弱的设备。它还需要高度专业化的知识,并且只对世界上一小部分蓝牙设备有效。这些限制大大减少了能够成功实施攻击的人数。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英特尔
    +关注

    关注

    61

    文章

    10205

    浏览量

    175138
  • 谷歌
    +关注

    关注

    27

    文章

    6233

    浏览量

    108424
  • LINUX内核
    +关注

    关注

    1

    文章

    317

    浏览量

    22475
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    世纪大并购!传通有意整体收购英特尔英特尔最新回应

    电子发烧友网报道(文/吴子鹏)9月21日,《华尔街日报》发布博文称,通公司有意整体收购英特尔公司,而不是仅仅收购芯片设计部门。“最近几天,通已经接触了芯片制造商英特尔。”报道称,这
    的头像 发表于 09-22 05:21 ?3755次阅读
    世纪大并购!传<b class='flag-5'>高</b>通有意整体收购<b class='flag-5'>英特尔</b>,<b class='flag-5'>英特尔</b>最新回应

    请问OpenVINO?工具套件英特尔?Distribution是否与Windows? 10物联网企业版兼容?

    无法在基于 Windows? 10 物联网企业版的目标系统上使用 英特尔? Distribution OpenVINO? 2021* 版本推断模型。
    发表于 03-05 08:32

    英特尔?独立显卡与OpenVINO?工具套件结合使用时,无法运行推理怎么解决?

    使用英特尔?独立显卡与OpenVINO?工具套件时无法运行推理
    发表于 03-05 06:56

    英特尔代工或引入多家外部股东

    据台湾媒体报道,英特尔代工业务可能迎来重大变革,计划引入包括台积电、通、博通在内的多家外部股东。此举旨在提升美国本土先进半导体代工服务的竞争活力,进一步推动产业发展。 报道指出,通和博通计划
    的头像 发表于 02-18 10:45 ?769次阅读

    英特尔推出全新英特尔锐炫B系列显卡

    备受玩家青睐的价格提供卓越的性能与价值1,很好地满足现代游戏需求,并为AI工作负载提供加速。其配备的英特尔Xe矩阵计算引擎(XMX),为新推出的XeSS 2提供强大支持。XeSS 2的三项核心技术协同工作,共同提高性能表现、增强视觉流畅并加快响应速度。 “ ? 全新
    的头像 发表于 12-07 10:16 ?1489次阅读
    <b class='flag-5'>英特尔</b>推出全新<b class='flag-5'>英特尔</b>锐炫B系列显卡

    英特尔考虑出售Altera股权

    近日,英特尔(Intel)正积极寻求出售其可编程芯片制造子公司Altera的股权,并考虑引入战略投资或PE投资。据悉,英特尔对Altera的估值约为170亿美元,而英特尔于2015年以167亿美元的价格收购了这家公司。
    的头像 发表于 10-21 15:42 ?920次阅读

    刚刚!英特尔最新回应

    10月17日消息,据环球时报报道,中国网络空间安全协会发文,披露英特尔产品安全漏洞问题频发、可靠差、监控用户、暗设后门等问题,“建议启动网络安全审查”! 该协会表示,从2023年开始,英特尔
    的头像 发表于 10-17 17:35 ?651次阅读
    刚刚!<b class='flag-5'>英特尔</b>最新回应

    警告64款芯片存在“零日漏洞”风险

    近日,通公司发布了一项重要的安全警告,指出其多达64款芯片组中存在一项潜在的严重“零日漏洞”,编号为CVE-2024-43047。这一
    的头像 发表于 10-14 15:48 ?3431次阅读

    英特尔至强品牌新战略发布

    品牌是企业使命和发展的象征,也承载着产品特质和市场认可。在英特尔GTC科技体验中心的英特尔 至强 6 能效核处理器发布会上,英特尔公司全球副总裁兼首席市场营销官Brett Hannath宣布推出全新的
    的头像 发表于 10-12 10:13 ?898次阅读

    面对通收购,Apollo 50亿美元投资,你该买入英特尔股票吗?

    来源:猛兽财经? 作者:猛兽财经 猛兽财经核心观点: (1)Apollo将对英特尔进行大笔投资。 (2)通也正在就收购英特尔进行接洽。 (3)这些都是对英特尔扭亏为盈充满信心的迹象。
    的头像 发表于 09-25 16:34 ?563次阅读
    面对<b class='flag-5'>高</b>通收购,Apollo 50亿美元投资,你该买入<b class='flag-5'>英特尔</b>股票吗?

    通无意强吞英特尔,联手或成灾并购前景堪忧

    据行业内部消息透露,通公司正积极探讨潜在地收购英特尔旗下部分芯片设计业务的可行,旨在进一步丰富其产品线和市场布局。尽管目前焦点集中在英特尔的客户端个人电脑设计部门,但
    的头像 发表于 09-23 15:20 ?959次阅读

    通向英特尔发出整体收购邀约,后者市值超900亿美元

    电子发烧友网报道 9月21日,《华尔街日报》发布博文称,通公司有意整体收购英特尔公司,而不是仅仅收购芯片设计部门。最近几天,通已经接触了芯片制造商英特尔公司。报道称,这笔交易还远未
    的头像 发表于 09-21 11:43 ?3664次阅读

    通探索收购英特尔芯片设计业务的可能

    在科技行业并购传闻频发的背景下,通公司被曝已探索收购英特尔部分业务的可能,特别是其客户端PC芯片设计业务,旨在进一步丰富和增强其产品组合。据多位知情人士透露,通对
    的头像 发表于 09-09 17:21 ?834次阅读

    通或收购英特尔部分设计业务,拓展产品线战略浮现

    通被曝正探索收购英特尔设计业务股权的可能,旨在进一步拓宽其产品线。据两位内部消息人士透露,通对英特尔的多个业务部门表达了兴趣,尤其是其
    的头像 发表于 09-06 15:51 ?831次阅读

    英特尔IT的发展现状和创新动向

    AI大模型的爆发,客观上给IT的发展带来了巨大的机会。作为把IT发展上升为战略高度的英特尔,自然在推动IT发展中注入了强劲动力。英特尔IT不仅专注于创新、AI和优化,以及英特尔员工、最终用户和
    的头像 发表于 08-16 15:22 ?1007次阅读