99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌英特爾發(fā)現(xiàn)Linux內(nèi)核中的藍(lán)牙缺陷,可用來執(zhí)行任意代碼

如意 ? 來源:超能網(wǎng) ? 作者:林德琛 ? 2020-10-20 16:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個(gè)在Linux內(nèi)核中發(fā)現(xiàn)的新藍(lán)牙缺陷引起了Google以及Intel兩家科技巨頭的注意,并且都相繼發(fā)出了相關(guān)的安全警示。這個(gè)缺陷是在BlueZ軟件堆棧中找到的,這個(gè)堆棧是用于在Linux上實(shí)現(xiàn)藍(lán)牙核心協(xié)議的。除了在Linux筆記本上有使用外,這個(gè)軟件堆棧在諸如工業(yè)物聯(lián)網(wǎng)設(shè)備等的消費(fèi)級硬件中都有資泛的應(yīng)用。

Google的一位工程師Andy Nguyen把這個(gè)潛在漏洞命名為Bleeding Tooth,并且最近在其推特上表示這個(gè)缺陷是“Linux藍(lán)牙子系統(tǒng)中的一系列無需點(diǎn)擊(zero-click)漏洞,可以容許獲得授權(quán)的攻擊者在目標(biāo)設(shè)備附近,以內(nèi)核權(quán)限來執(zhí)行任意代碼”。

根據(jù)Andy Nguyen的說法,他是受到發(fā)現(xiàn)另外一個(gè)潛在漏洞BlueBorne的研究所啟發(fā),BueBorne可以讓攻擊者在沒有用戶進(jìn)行任何點(diǎn)擊操作的情況下向目標(biāo)設(shè)計(jì)發(fā)送指令。

不過,雖然Andy Nguyen表示Bleeding Tooth缺陷可以容許攻擊者在設(shè)備的藍(lán)牙覆蓋范圍內(nèi)執(zhí)行任意代碼,但是Intel則認(rèn)為這個(gè)缺陷為攻擊者提供了一種可以提升權(quán)限或者泄露信息的手段。

另外Intel也在其發(fā)送的安全警示中解釋道,Bleeding Tooth其實(shí)是由3個(gè)獨(dú)立的漏洞所組成的,分別是CVE-2020-12351、CVE-2020-12352以及CVE-2020-24490。除了第一個(gè)漏洞是8.3分的高危漏洞外,其他兩個(gè)的CVSS得分只有5.3分。

Intel同時(shí)表示很快會有相關(guān)的Linux內(nèi)核修補(bǔ):

“BlueZ內(nèi)的潛在安全漏洞或可導(dǎo)致權(quán)限提升以及信息泄露。BlueZ將會放出Linux內(nèi)核的補(bǔ)丁來解決這個(gè)安全漏洞。”
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6231

    瀏覽量

    108191
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    116

    文章

    6079

    瀏覽量

    174095
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11512

    瀏覽量

    213901
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    世紀(jì)大并購!傳高通有意整體收購英特爾,英特爾最新回應(yīng)

    電子發(fā)燒友網(wǎng)報(bào)道(文/吳子鵬)9月21日,《華爾街日報(bào)》發(fā)布博文稱,高通公司有意整體收購英特爾公司,而不是僅僅收購芯片設(shè)計(jì)部門?!白罱鼛滋?,高通已經(jīng)接觸了芯片制造商英特爾。”報(bào)道稱,這筆交易還遠(yuǎn)未
    的頭像 發(fā)表于 09-22 05:21 ?3697次閱讀
    世紀(jì)大并購!傳高通有意整體收購<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應(yīng)

    被曝工藝缺陷英特爾13/14代酷睿CPU崩潰!官方回應(yīng):電壓異常

    。 ? 英特爾也迅速做出了回應(yīng),近日在社區(qū)宣布已經(jīng)找到問題原因,并表示修復(fù)補(bǔ)丁預(yù)計(jì)會在8月旬推出。同時(shí)英特爾澄清,問題原因并不是工藝缺陷
    的頭像 發(fā)表于 07-29 00:47 ?1.3w次閱讀
    被曝工藝<b class='flag-5'>缺陷</b>?<b class='flag-5'>英特爾</b>13/14代酷睿CPU崩潰!官方回應(yīng):電壓異常

    英特爾宣布換帥 英特爾任命陳立武(Lip-Bu Tan)為首席執(zhí)行官 3月18日生效

    英特爾宣布換帥,董事會任命陳立武為公司首席執(zhí)行官,于2025年3月18日生效。陳立武是一位成就卓著的科技領(lǐng)袖,擁有深厚的半導(dǎo)體行業(yè)經(jīng)驗(yàn)。他將接替現(xiàn)任臨時(shí)聯(lián)合首席執(zhí)行官David Zinsner
    的頭像 發(fā)表于 03-13 11:57 ?1084次閱讀

    為什么無法檢測到OpenVINO?工具套件英特爾?集成圖形處理單元?

    在 Ubuntu* Desktop 22.04 上安裝了 英特爾? Graphics Driver 版本并OpenVINO? 2023.1。 運(yùn)行 python 代碼: python -c
    發(fā)表于 03-05 08:36

    請問OpenVINO?工具套件英特爾?Distribution是否與Windows? 10物聯(lián)網(wǎng)企業(yè)版兼容?

    無法在基于 Windows? 10 物聯(lián)網(wǎng)企業(yè)版的目標(biāo)系統(tǒng)上使用 英特爾? Distribution OpenVINO? 2021* 版本推斷模型。
    發(fā)表于 03-05 08:32

    英特爾?獨(dú)立顯卡與OpenVINO?工具套件結(jié)合使用時(shí),無法運(yùn)行推理怎么解決?

    使用英特爾?獨(dú)立顯卡與OpenVINO?工具套件時(shí)無法運(yùn)行推理
    發(fā)表于 03-05 06:56

    英特爾?NCS2運(yùn)行演示時(shí)“無法在啟動(dòng)后找到啟動(dòng)設(shè)備”怎么解決?

    使用 英特爾? NCS2 運(yùn)行 推斷管道演示腳本 。 在首次嘗試成功運(yùn)行演示應(yīng)用程序。 從第二次嘗試開始遇到錯(cuò)誤:E: [ncAPI] [ 150951] [security_barrie
    發(fā)表于 03-05 06:48

    英特爾獲歐盟5.1555億歐元利息賠付

    歐元反壟斷罰款。當(dāng)時(shí),歐盟委員會認(rèn)定英特爾在2002年至2007年間存在反競爭行為,指控其通過提供回扣等手段,阻止計(jì)算機(jī)制造商購買競爭對手AMD的芯片。 然而,經(jīng)過長時(shí)間的法律較量,2022年歐盟普通法院發(fā)現(xiàn)歐盟委員會在經(jīng)濟(jì)分析方面存在重大
    的頭像 發(fā)表于 02-06 11:30 ?493次閱讀

    英特爾的開發(fā)板評測

    作者: 隋曉金 收到英特爾的開發(fā)板-小挪吒,正好手中也有oak相機(jī),反正都是 OpenVINO?一套玩意,進(jìn)行評測一下,竟然默認(rèn)是個(gè)Windows系統(tǒng),刷機(jī)成Linux系統(tǒng)比較方便。 我們先刷個(gè)刷成
    的頭像 發(fā)表于 01-24 09:37 ?1122次閱讀
    <b class='flag-5'>英特爾</b>的開發(fā)板評測

    英特爾推出全新英特爾銳炫B系列顯卡

    英特爾銳炫B580和B570 GPU以卓越價(jià)值為時(shí)新游戲帶來超凡表現(xiàn)。 ? > 今日,英特爾發(fā)布全新英特爾銳炫 B系列顯卡(代號Battlemage)。英特爾銳炫 B580和B570
    的頭像 發(fā)表于 12-07 10:16 ?1434次閱讀
    <b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡

    英特爾CEO Gelsinger宣布退休

    近日,英特爾公司宣布其首席執(zhí)行官Pat Gelsinger即將退休。這一消息發(fā)布后,英特爾的美股在盤前交易中上漲了近4%。同時(shí),英特爾宣布任命Zinsner和Johnston Holt
    的頭像 發(fā)表于 12-03 10:55 ?630次閱讀

    英特爾考慮出售Altera股權(quán)

    近日,英特爾(Intel)正積極尋求出售其可編程芯片制造子公司Altera的股權(quán),并考慮引入戰(zhàn)略投資或PE投資。據(jù)悉,英特爾對Altera的估值約為170億美元,而英特爾于2015年以167億美元的價(jià)格收購了這家公司。
    的頭像 發(fā)表于 10-21 15:42 ?893次閱讀

    英特爾至強(qiáng)品牌新戰(zhàn)略發(fā)布

    品牌是企業(yè)使命和發(fā)展的象征,也承載著產(chǎn)品特質(zhì)和市場認(rèn)可。在英特爾GTC科技體驗(yàn)中心的英特爾 至強(qiáng) 6 能效核處理器發(fā)布會上,英特爾公司全球副總裁兼首席市場營銷官Brett Hannath宣布推出全新的
    的頭像 發(fā)表于 10-12 10:13 ?871次閱讀

    英特爾IT的發(fā)展現(xiàn)狀和創(chuàng)新動(dòng)向

    AI大模型的爆發(fā),客觀上給IT的發(fā)展帶來了巨大的機(jī)會。作為把IT發(fā)展上升為戰(zhàn)略高度的英特爾,自然在推動(dòng)IT發(fā)展中注入了強(qiáng)勁動(dòng)力。英特爾IT不僅專注于創(chuàng)新、AI和優(yōu)化,以及英特爾員工、最終用戶和
    的頭像 發(fā)表于 08-16 15:22 ?963次閱讀

    英特爾是如何實(shí)現(xiàn)玻璃基板的?

    在今年9月,英特爾宣布率先推出用于下一代先進(jìn)封裝的玻璃基板,并計(jì)劃在未來幾年內(nèi)向市場提供完整的解決方案,從而使單個(gè)封裝內(nèi)的晶體管數(shù)量不斷增加,繼續(xù)推動(dòng)摩爾定律,滿足以數(shù)據(jù)為中心的應(yīng)用的算力需求
    的頭像 發(fā)表于 07-22 16:37 ?656次閱讀