Linux 5.9.1以及部分舊版穩定內核已解決 「Bleeding Tooth」漏洞...

2020-12-23 ITBear科技資訊

  Linux 5.9正式發布剛過去一周,修正版本的內核5.9.1就已經跟隨而來,讓這個穩定版本更值得關注的是包括了本周被Google與英特爾的安全人員公開及警告的"Bleeding Tooth"藍牙漏洞的修復。BleedingTooth是一個影響Linux的遠程代碼執行漏洞,源於L2CAP代碼中基於堆的類型混亂。

  但總的來說,它並不像其他一些漏洞那樣緊迫,因為它首先依賴於攻擊者在易受攻擊系統的藍牙範圍內,依賴於一些錯綜複雜的細節,攻擊者才能發送一個流氓L2CAP數據包,導致BlueZ藍牙協議棧內的遠程代碼執行。

  當然,如果攻擊者的條件全部都具備的話,那麼這個漏洞是非常危險的,因為在最嚴重的情況下可能導致遠程代碼執行。

  BleedingTooth現在已經在Linux 5.9.1的內核代碼中通過藍牙修復的形式來解決,所以5.9.1的發布公告特別點出了藍牙修復,以及其它常規的改進。

  與此同時,對於那些舊版本穩定內核,例如5.8.16, 5.4.72, 4.19.152, 4.14.202, 4.9.240以及4.4.240都已經帶來了"Bleeding Tooth"藍牙漏洞的修復內容。

特別提醒:本網內容轉載自其他媒體,目的在於傳遞更多信息,並不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,並請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯繫我們,本站將會在24小時內處理完畢。

相關焦點

  • Linux 5.9.1以及部分舊版穩定內核已解決 "Bleeding Tooth"漏洞問題
    Linux 5.9正式發布剛過去一周,修正版本的內核5.9.1就已經跟隨而來,讓這個穩定版本更值得關注的是包括了本周被Google與英特爾的安全人員公開及警告的"Bleeding Tooth"藍牙漏洞的修復。BleedingTooth是一個影響Linux的遠程代碼執行漏洞,源於L2CAP代碼中基於堆的類型混亂。
  • 研究人員擔心BleedingTooth藍牙漏洞給Linux系統帶來風險
    谷歌安全研究人員已經對Linux藍牙堆棧中的一系列 "零點擊"漏洞發出警告。該漏洞被稱為BleedingTooth,最壞的後果是帶來遠程代碼執行攻擊。該問題影響Linux內核4.8及以上版本,可在開源BlueZ協議棧中找到,在漏洞庫中已被分配為CVE-2020-12351號碼,CVSS評分為8.3。
  • Linux 內核報TCP SACK漏洞 CVE-2019-11477/78/79,需儘快處理
    概述在Linux內核處理TCP網絡數據包時候存在缺陷導致三個漏洞,CVE編號分別為:CVE-2019-11477,CVE-2019-11478和CVE-2019-11479。最嚴重的漏洞CVE-2019-11477,可以讓遠程攻擊者DDOS系統導致內核崩潰,從而影響系統的可用性。
  • Linux中的DTrace:BPF進入4.9內核
    隨著 BPF 追蹤系統(基於時間採樣)最後一個主要功能被合併至 Linux 4.9-rc1 版本的內核中,現在 Linux 內核擁有類似 DTrace 的原生追蹤功能。 BPF 將程序化的功能添加到現有的內核追蹤工具中(tracepoints、kprobes、uprobes)。在 Linux 4.x 系列的內核裡,這些功能大大加強了。 時間採樣是最主要的部分,它被 Linux 4.9-rc1 所採用(patchset)。
  • Linux Kernel 5.6 開發者已準備好應對 2038 年問題
    Linux 5.6 也成為第一個為 32 位系統準備運行到 2038 年之後的主線內核。現階段,還沒有針對 2038 年問題的通用解決方案。Linux 5.6 已率先做好準備,並極有可能反向移植到 5.4/5.5 穩定分支。
  • 什麼Linux,Linux內核及Linux作業系統
    圖1 Linus Torvalds大神在Linux的早期,Linux這個名詞其實就是Linux作業系統內核的簡稱。對於Linux作業系統來說,其本身是一個整體,包括Linux內核、系統庫和系統程序,Linux內核是其最基礎的部分,它實現了對硬體資源的管理,並且提供了使用這些硬體資源的通用接口。自1991年發布LInux內核來,很多公司加入其中,在內核的基礎上構建了自己的作業系統版本,比如Redhat、Debian和Suse等等。
  • Linux內核學習神器,Bochs安裝及常見問題解決
    在Ubuntu上的安裝bochs可以跨平臺安裝,可以安裝在Linux或者Windows等作業系統,Ubuntu(本文基於16.04版本)上安裝非常簡單,執行如下命令既可以安裝:sudo apt-get install bochs使用bochs我們以運行Linux0.12版本內核為例簡單介紹一下bochs的使用。
  • 「正點原子Linux連載」第三十七章Linux內核移植
    使用FileZilla將其發送到Ubuntu中並解壓,得到名為linux-imx-rel_imx_4.1.15_2.1.0_ga的目錄,為了和NXP官方的名字區分,可以使用「mv」命令對其重命名,我這裡將其重命名為「linux-imx-rel_imx_4.1.15_2.1.0_ga_alientek」,命令如下:mv linux-imx-rel_imx_4.1.15
  • 當運行 Linux 內核的機器死機時……
    Linux 內核在發生 soft lockup 的時候,是可以 ping 通的,只要沒有關中斷,ping 通一般沒有問題。既然可以 ping 通,何必不帶回一些真正重要的信息而不僅僅是 echo 的 reply?且慢,你可能會覺得這一切沒有意義,懂 kdump 的人都會這麼抬槓,畢竟如果這個時候讓內核 panic 掉,保留一個 vmcore,事後便可以隨便分析了。
  • ZYNQ Linux作業系統移植四個部分說明文檔
    > ZYNQ上面移植Linux作業系統包括四個部分,uboot,devicetree,kernel,ramdisk.,這樣linux就啟動了。   #define CONFIG_ZYNQ_GEM1 #define CONFIG_ZYNQ_GEM_PHY_ADDR1   18 5、啟動方式配置 地址位於include/configs/zynq_common.h 如果使用QSPI flash方式啟動,需要配置QSPI FLASH對應地址,如下。
  • Linux提權的幾種常用方式
    在滲透測試過程中,提升權限是非常關鍵的一步,攻擊者往往可以通過利用內核漏洞/權限配置不當/root權限運行的服務等方式尋找突破點,來達到提升權限的目的。1、內核漏洞提權提起內核漏洞提權就不得不提到髒牛漏洞(Dirty Cow),是存在時間最長且影響範圍最廣的漏洞之一。
  • 一張圖看懂Linux內核中Percpu變量的實現
    但你知道嗎,不僅是在程式語言中,在linux內核中,也有一個類似的機制,用來實現類似的目的,它叫做percpu變量。percpu變量,顧名思義,就是對於同一個變量,每個cpu都有自己的一份,它可以被用來存放一些cpu獨有的數據,比如cpu的id,cpu上正在運行的線程等等,因該機制可以非常方便的解決一些特定問題,所以在內核編程中被廣泛使用。
  • 為什麼說 Manjaro Linux 是最好用的 Linux
    、ubuntukylin、centos、Fedora、Apricity OS、Antergos、Manjaro Linux、gentoo linux 以及 linux from scratch,可謂是 Linux 老手了。
  • iOS12.4.1內核漏洞即將流出 / iPhone11預定開始
    就在今晚8點左右,國外安全圈又出現重磅炸彈,Zec發布消息:如果您錯過了iOS12.4系統,請保留在iOS12.4.1,他們將放出未公開的內核漏洞
  • Linux系統的Linux應該怎麼讀?正確讀法在這裡,很多人都讀錯了!
    1、linux發音五花八門版本頗多,見到和聽到的不下10種。根據linux的創始人Linus Torvalds的說法,Linux的發音和「Minix」是押韻的。3、有人綜合網上和linux自己的讀音,概括出幾個自認為最合適也最通用的讀法:/li'n^ks/(「裡那克斯」)或/'li:nэks/(「裡訥克斯」)或/li'nju:ks/(「裡紐克斯」)。4、這幾個應該是誰都聽得懂的。至於哪個比較正宗,當然是linux的原因。但事實上使用linux哪種讀法的人似乎都不在少數。
  • 從串口驅動到Linux驅動模型,想轉Linux的必會!
    傳統的RS-232-C接口標準有22根線,採用標準25芯D型插頭座(DB25),後來使用簡化為9芯D型插座(DB9),現在應用中25芯插頭座已很少採用。RS-232採取不平衡傳輸方式,即所謂單端通訊。由於其發送電平與接收電平的差僅為2V至3V左右,所以其共模抑制能力差,再加上雙絞線上的分布電容,其傳送距離最大為約15米,最高速率為20kb/s。
  • 深入作業系統,從內核理解網絡包的接收過程(Linux篇)
    通過本文,你將從作業系統內部這一層深入理解網絡是如何實現的,以及各個部分之間是如何交互的。相信這對你的工作將會有非常大的幫助(本文將以Linux為例,源碼基於Linux 3.10,原始碼參見:https://mirrors.edge.kernel.org/pub/linux/kernel/v3.x/,網卡驅動採用Intel的igb網卡舉例)。
  • linux 虛擬主機好嗎
    linux 虛擬主機好嗎?linux 虛擬主機是採用Linux系統搭建的虛擬主機,是企業和個人都非常喜歡使用的虛擬主機種類。運行穩定,對軟體的兼容遠超Windows系統。又由於代碼開源,即使linux不幸感染病毒,維護人員也容易查出運行異常之處,並加以解決。平時,linux系統也可利用自帶防火牆、入侵檢測和安全認證等工具及時修補漏洞,提高系統安全性。
  • ARM64 Linux 內核頁表的塊映射
    它純粹只是為了服務於當內核以線性映射的虛擬地址訪問該物理地址的時候(我們認為內核大多數時候是用這個線性映射的虛擬地址的),減小 TLB miss。當然,更牛的情況下,內核應該也可以直接用【38:30】位的 PUD 來進行映射,這樣映射關係是 1GB 的,則整個 1GB 後面佔 TLB 的時候,只需要佔一個入口。
  • 迎接RCEP機遇與挑戰,Linux基金會開源軟體大學區塊鏈認證優惠計劃
    RCEP的籤署,標誌著當前涵蓋人口超過35億,佔全球47.4%,GDP佔全球32.2%,外貿總額佔全球29.1%,全球涵蓋人口最多、最具潛力的自貿區正式啟航,商品、投資、技術等在成員國之間可以自由流通,超過90%商品將實現零關稅,是中國雙循環戰略的重要組成部分!