Bobinas P4G
  • Login
  • Public

    • Public
    • Groups
    • Popular
    • People

Conversation

Notices

  1. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Friday, 16-Oct-2020 16:47:51 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    BleedingTooth: una vulnerabilidad en BlueZ que permite la ejecución remota de código

    Los ingenieros de Google dieron a conocer mediante una publicación que han identificado una vulnerabilidad grave (CVE-2020-12351) en la pila de Bluetooth «BlueZ» la cual es utilizada en las distribuciones de Linux y Chrome OS.

    La vulnerabilidad, cuyo nombre en código es BleedingTooth, permite a un atacante no autorizado ejecutar su código en el nivel del kernel de Linux sin la intervención del usuario mediante el envío de paquetes Bluetooth especialmente diseñados.

    El problema puede ser aprovechado por un atacante que se encuentre dentro del alcance de Bluetooth y además de que no se requiere que exista un emparejamiento previo entre el dispositivo atacante y la victima, la única condición es que el Bluetooth debe estar activo en la computadora.

    https://blog.desdelinux.net/bleedingtooth-una-vulnerabilidad-en-bluez-que-permite-la-ejecucion-remota-de-codigo/
    #Ñ #seguridad #gnu #linux #gnulinux

    In conversation Friday, 16-Oct-2020 16:47:51 UTC from pod.geraspora.de permalink

    Attachments

    1. BleedingTooth: una vulnerabilidad en BlueZ que permite la ejecución remota de código
      from David Naranjo
      Los ingenieros de Google dieron a conocer mediante una publicación que han identificado una vulnerabilidad grave (CVE-2020-12351) en la pila de Bluetooth

    Feeds

    • Activity Streams
    • RSS 2.0
    • Atom
    • Help
    • About
    • FAQ
    • Privacy
    • Source
    • Version
    • Contact

    Bobinas P4G is a social network. It runs on GNU social, version 2.0.1-beta0, available under the GNU Affero General Public License.

    Creative Commons Attribution 3.0 All Bobinas P4G content and data are available under the Creative Commons Attribution 3.0 license.