0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌英特尔发现Linux内核中的蓝牙缺陷,可用来执行任意代码

如意 来源:超能网 作者:林德琛 2020-10-20 16:15 次阅读

一个在Linux内核中发现的新蓝牙缺陷引起了Google以及Intel两家科技巨头的注意,并且都相继发出了相关的安全警示。这个缺陷是在BlueZ软件堆栈中找到的,这个堆栈是用于在Linux上实现蓝牙核心协议的。除了在Linux笔记本上有使用外,这个软件堆栈在诸如工业物联网设备等的消费级硬件中都有资泛的应用。

Google的一位工程师Andy Nguyen把这个潜在漏洞命名为Bleeding Tooth,并且最近在其推特上表示这个缺陷是“Linux蓝牙子系统中的一系列无需点击(zero-click)漏洞,可以容许获得授权的攻击者在目标设备附近,以内核权限来执行任意代码”。

根据Andy Nguyen的说法,他是受到发现另外一个潜在漏洞BlueBorne的研究所启发,BueBorne可以让攻击者在没有用户进行任何点击操作的情况下向目标设计发送指令。

不过,虽然Andy Nguyen表示Bleeding Tooth缺陷可以容许攻击者在设备的蓝牙覆盖范围内执行任意代码,但是Intel则认为这个缺陷为攻击者提供了一种可以提升权限或者泄露信息的手段。

另外Intel也在其发送的安全警示中解释道,Bleeding Tooth其实是由3个独立的漏洞所组成的,分别是CVE-2020-12351、CVE-2020-12352以及CVE-2020-24490。除了第一个漏洞是8.3分的高危漏洞外,其他两个的CVSS得分只有5.3分。

Intel同时表示很快会有相关的Linux内核修补:

“BlueZ内的潜在安全漏洞或可导致权限提升以及信息泄露。BlueZ将会放出Linux内核的补丁来解决这个安全漏洞。”
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6141

    浏览量

    105073
  • 蓝牙
    +关注

    关注

    114

    文章

    5765

    浏览量

    169783
  • Linux
    +关注

    关注

    87

    文章

    11222

    浏览量

    208889
收藏 人收藏

    评论

    相关推荐

    世纪大并购!传高通有意整体收购英特尔英特尔最新回应

    电子发烧友网报道(文/吴子鹏)9月21日,《华尔街日报》发布博文称,高通公司有意整体收购英特尔公司,而不是仅仅收购芯片设计部门。“最近几天,高通已经接触了芯片制造商英特尔。”报道称,这笔交易还远未
    的头像 发表于 09-22 05:21 2855次阅读
    世纪大并购!传高通有意整体收购<b class='flag-5'>英特尔</b>,<b class='flag-5'>英特尔</b>最新回应

    被曝工艺缺陷英特尔13/14代酷睿CPU崩溃!官方回应:电压异常

    。   英特尔也迅速做出了回应,近日在社区宣布已经找到问题原因,并表示修复补丁预计会在8月旬推出。同时英特尔澄清,问题原因并不是工艺缺陷
    的头像 发表于 07-29 00:47 1w次阅读
    被曝工艺<b class='flag-5'>缺陷</b>?<b class='flag-5'>英特尔</b>13/14代酷睿CPU崩溃!官方回应:电压异常

    英特尔考虑出售Altera股权

    近日,英特尔(Intel)正积极寻求出售其可编程芯片制造子公司Altera的股权,并考虑引入战略投资或PE投资。据悉,英特尔对Altera的估值约为170亿美元,而英特尔于2015年以167亿美元的价格收购了这家公司。
    的头像 发表于 10-21 15:42 371次阅读

    英特尔至强品牌新战略发布

    品牌是企业使命和发展的象征,也承载着产品特质和市场认可。在英特尔GTC科技体验中心的英特尔 至强 6 能效核处理器发布会上,英特尔公司全球副总裁兼首席市场营销官Brett Hannath宣布推出全新的
    的头像 发表于 10-12 10:13 364次阅读

    英特尔IT的发展现状和创新动向

    AI大模型的爆发,客观上给IT的发展带来了巨大的机会。作为把IT发展上升为战略高度的英特尔,自然在推动IT发展中注入了强劲动力。英特尔IT不仅专注于创新、AI和优化,以及英特尔员工、最终用户和
    的头像 发表于 08-16 15:22 506次阅读

    英特尔CEO:AI时代英特尔动力不减

    英特尔CEO帕特·基辛格坚信,在AI技术的飞速发展之下,英特尔的处理器仍能保持其核心地位。基辛格公开表示,摩尔定律仍然有效,而英特尔在处理器和芯片技术上的创新能力将持续驱动公司前进。
    的头像 发表于 06-06 10:04 376次阅读

    谷歌数据中心处理器市占率跃升,超越AMD仅次于英伟达和英特尔

    值得注意的是,谷歌并未像英伟达、英特尔和AMD等传统处理器厂商那样对外销售芯片,而是主要应用TPU系列处理器于自身业务及云服务
    的头像 发表于 05-23 15:30 551次阅读

    网友成功在Arm架构平台运行英特尔锐炫A750显卡

    值得注意的是,英特尔独立显卡源于核心显卡,因此在长期使用的“i915”Linux系统内核驱动,积累了许多与x86架构紧密相关的特性。
    的头像 发表于 05-13 15:54 575次阅读

    英特尔宣布代工亏损70亿美元

    英特尔宣布代工亏损70亿美元 英特尔提交给SEC(美国证券交易委员会)的文件披露道,英特尔芯片制造业务亏损70亿美元。 英特尔芯片制造业务
    的头像 发表于 04-03 17:36 1232次阅读

    英特尔:2025年全球AIPC将超1亿台占比20%

    英特尔行业资讯
    北京中科同志科技股份有限公司
    发布于 :2024年02月29日 09:15:26

    英特尔1nm投产时间曝光!领先于台积电

    英特尔行业芯事
    深圳市浮思特科技有限公司
    发布于 :2024年02月28日 16:28:32

    英特尔首推面向AI时代的系统级代工—英特尔代工

    英特尔首推面向AI时代的系统级代工——英特尔代工(Intel Foundry),在技术、韧性和可持续性方面均处于领先地位。
    的头像 发表于 02-25 10:38 500次阅读
    <b class='flag-5'>英特尔</b>首推面向AI时代的系统级代工—<b class='flag-5'>英特尔</b>代工

    英特尔登顶2023年全球半导体榜单之首

    英特尔行业芯事
    深圳市浮思特科技有限公司
    发布于 :2024年02月01日 11:55:16

    英特尔无线蓝牙设备无法启动代码10

    什么是代码10? 在设备管理器,当您遇到一个设备标有一个黄色感叹号并显示错误代码10时,意味着该设备遇到了一个特定错误,并且无法执行其功能。 1.2 为什么会出现
    的头像 发表于 01-04 17:30 7230次阅读

    英特尔的2023:以强大执行力推进产品、技术创新

    创新,取得了多项突破,并以强大的执行力稳步按照既定路线图发布新产品,支持“芯经济”的蓬勃发展。 具体而言,2023年英特尔在技术和产品方面主要取得了以下进展: 12月 英特尔推出新一代强大产品,加速推动AI在云边端的工作负载
    的头像 发表于 12-29 14:33 355次阅读
    <b class='flag-5'>英特尔</b>的2023:以强大<b class='flag-5'>执行</b>力推进产品、技术创新