0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

谷歌英特爾發(fā)現Linux內核中的藍牙缺陷,可用來執(zhí)行任意代碼

如意 ? 來源:超能網 ? 作者:林德琛 ? 2020-10-20 16:15 ? 次閱讀

一個在Linux內核中發(fā)現的新藍牙缺陷引起了Google以及Intel兩家科技巨頭的注意,并且都相繼發(fā)出了相關的安全警示。這個缺陷是在BlueZ軟件堆棧中找到的,這個堆棧是用于在Linux上實現藍牙核心協議的。除了在Linux筆記本上有使用外,這個軟件堆棧在諸如工業(yè)物聯網設備等的消費級硬件中都有資泛的應用。

Google的一位工程師Andy Nguyen把這個潛在漏洞命名為Bleeding Tooth,并且最近在其推特上表示這個缺陷是“Linux藍牙子系統中的一系列無需點擊(zero-click)漏洞,可以容許獲得授權的攻擊者在目標設備附近,以內核權限來執(zhí)行任意代碼”。

根據Andy Nguyen的說法,他是受到發(fā)現另外一個潛在漏洞BlueBorne的研究所啟發(fā),BueBorne可以讓攻擊者在沒有用戶進行任何點擊操作的情況下向目標設計發(fā)送指令。

不過,雖然Andy Nguyen表示Bleeding Tooth缺陷可以容許攻擊者在設備的藍牙覆蓋范圍內執(zhí)行任意代碼,但是Intel則認為這個缺陷為攻擊者提供了一種可以提升權限或者泄露信息的手段。

另外Intel也在其發(fā)送的安全警示中解釋道,Bleeding Tooth其實是由3個獨立的漏洞所組成的,分別是CVE-2020-12351、CVE-2020-12352以及CVE-2020-24490。除了第一個漏洞是8.3分的高危漏洞外,其他兩個的CVSS得分只有5.3分。

Intel同時表示很快會有相關的Linux內核修補:

“BlueZ內的潛在安全漏洞或可導致權限提升以及信息泄露。BlueZ將會放出Linux內核的補丁來解決這個安全漏洞?!?br /> 責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6171

    瀏覽量

    105504
  • 藍牙
    +關注

    關注

    114

    文章

    5833

    瀏覽量

    170554
  • Linux
    +關注

    關注

    87

    文章

    11314

    瀏覽量

    209777
收藏 人收藏

    評論

    相關推薦

    世紀大并購!傳高通有意整體收購英特爾,英特爾最新回應

    電子發(fā)燒友網報道(文/吳子鵬)9月21日,《華爾街日報》發(fā)布博文稱,高通公司有意整體收購英特爾公司,而不是僅僅收購芯片設計部門?!白罱鼛滋?,高通已經接觸了芯片制造商英特爾?!眻蟮婪Q,這筆交易還遠未
    的頭像 發(fā)表于 09-22 05:21 ?2976次閱讀
    世紀大并購!傳高通有意整體收購<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應

    被曝工藝缺陷?英特爾13/14代酷睿CPU崩潰!官方回應:電壓異常

    。 ? 英特爾也迅速做出了回應,近日在社區(qū)宣布已經找到問題原因,并表示修復補丁預計會在8月旬推出。同時英特爾澄清,問題原因并不是工藝缺陷
    的頭像 發(fā)表于 07-29 00:47 ?1.1w次閱讀
    被曝工藝<b class='flag-5'>缺陷</b>?<b class='flag-5'>英特爾</b>13/14代酷睿CPU崩潰!官方回應:電壓異常

    英特爾推出全新英特爾銳炫B系列顯卡

    英特爾銳炫B580和B570 GPU以卓越價值為時新游戲帶來超凡表現。 ? > 今日,英特爾發(fā)布全新英特爾銳炫 B系列顯卡(代號Battlemage)。英特爾銳炫 B580和B570
    的頭像 發(fā)表于 12-07 10:16 ?799次閱讀
    <b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡

    英特爾CEO Gelsinger宣布退休

    近日,英特爾公司宣布其首席執(zhí)行官Pat Gelsinger即將退休。這一消息發(fā)布后,英特爾的美股在盤前交易中上漲了近4%。同時,英特爾宣布任命Zinsner和Johnston Holt
    的頭像 發(fā)表于 12-03 10:55 ?237次閱讀

    英特爾考慮出售Altera股權

    近日,英特爾(Intel)正積極尋求出售其可編程芯片制造子公司Altera的股權,并考慮引入戰(zhàn)略投資或PE投資。據悉,英特爾對Altera的估值約為170億美元,而英特爾于2015年以167億美元的價格收購了這家公司。
    的頭像 發(fā)表于 10-21 15:42 ?464次閱讀

    英特爾至強品牌新戰(zhàn)略發(fā)布

    品牌是企業(yè)使命和發(fā)展的象征,也承載著產品特質和市場認可。在英特爾GTC科技體驗中心的英特爾 至強 6 能效核處理器發(fā)布會上,英特爾公司全球副總裁兼首席市場營銷官Brett Hannath宣布推出全新的
    的頭像 發(fā)表于 10-12 10:13 ?449次閱讀

    英特爾IT的發(fā)展現狀和創(chuàng)新動向

    AI大模型的爆發(fā),客觀上給IT的發(fā)展帶來了巨大的機會。作為把IT發(fā)展上升為戰(zhàn)略高度的英特爾,自然在推動IT發(fā)展中注入了強勁動力。英特爾IT不僅專注于創(chuàng)新、AI和優(yōu)化,以及英特爾員工、最終用戶和
    的頭像 發(fā)表于 08-16 15:22 ?582次閱讀

    英特爾CEO:AI時代英特爾動力不減

    英特爾CEO帕特·基辛格堅信,在AI技術的飛速發(fā)展之下,英特爾的處理器仍能保持其核心地位?;粮窆_表示,摩爾定律仍然有效,而英特爾在處理器和芯片技術上的創(chuàng)新能力將持續(xù)驅動公司前進。
    的頭像 發(fā)表于 06-06 10:04 ?446次閱讀

    谷歌數據中心處理器市占率躍升,超越AMD僅次于英偉達和英特爾

    值得注意的是,谷歌并未像英偉達、英特爾和AMD等傳統處理器廠商那樣對外銷售芯片,而是主要應用TPU系列處理器于自身業(yè)務及云服務。
    的頭像 發(fā)表于 05-23 15:30 ?681次閱讀

    網友成功在Arm架構平臺運行英特爾銳炫A750顯卡

    值得注意的是,英特爾獨立顯卡源于核心顯卡,因此在長期使用的“i915”Linux系統內核驅動,積累了許多與x86架構緊密相關的特性。
    的頭像 發(fā)表于 05-13 15:54 ?667次閱讀

    英特爾宣布代工虧損70億美元

    英特爾宣布代工虧損70億美元 英特爾提交給SEC(美國證券交易委員會)的文件披露道,英特爾芯片制造業(yè)務虧損70億美元。 英特爾芯片制造業(yè)務
    的頭像 發(fā)表于 04-03 17:36 ?1312次閱讀

    英特爾:2025年全球AIPC將超1億臺占比20%

    英特爾行業(yè)資訊
    北京中科同志科技股份有限公司
    發(fā)布于 :2024年02月29日 09:15:26

    英特爾1nm投產時間曝光!領先于臺積電

    英特爾行業(yè)芯事
    深圳市浮思特科技有限公司
    發(fā)布于 :2024年02月28日 16:28:32

    英特爾首推面向AI時代的系統級代工—英特爾代工

    英特爾首推面向AI時代的系統級代工——英特爾代工(Intel Foundry),在技術、韌性和可持續(xù)性方面均處于領先地位。
    的頭像 發(fā)表于 02-25 10:38 ?560次閱讀
    <b class='flag-5'>英特爾</b>首推面向AI時代的系統級代工—<b class='flag-5'>英特爾</b>代工

    英特爾登頂2023年全球半導體榜單之首

    英特爾行業(yè)芯事
    深圳市浮思特科技有限公司
    發(fā)布于 :2024年02月01日 11:55:16