BDU:2023-08562
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость интерфейса HID Profile (Human Interface Device) стека протоколов Bluetooth для ОС Linux BlueZ, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость интерфейса HID Profile (Human Interface Device) стека протоколов Bluetooth для ОС Linux BlueZ связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольные команды
Способ устранения
Использование рекомендаций: Для BlueZ: https://git.kernel.org/pub/scm/bluetooth/bluez.git/commit/profiles/input?id=25a471a83e02e1effb15d5a488b3f0085eaeb675 Для Android: https://source.android.com/docs/security/bulletin/2023-12-01?hlru&hl=ru https://android.googlesource.com/platform/packages/modules/Bluetooth/+/25a7d9aaceea0f7d6cb4ae3da5aa66efb0bc7db8 https://android.googlesource.com/platform/packages/modules/Bluetooth/+/f4e439c22354f0aa868a982bc88bcc9de3bc37f7 https://android.googlesource.com/platform/packages/modules/Bluetooth/+/a99edb35d6c044dbd607a74b88102bf2f36d5ef5 https://android.googlesource.com/platform/packages/modules/Bluetooth/+/9194524a92e0f5859caeab1ff487d21d9b513d0b https://android.googlesource.com/platform/packages/modules/Bluetooth/+/5673b3c6bbe8c6c9edb8afb5e9499dc3a41d3943 Для Ubuntu: https://ubuntu.com/security/notices/USN-6540-1 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-45866 Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2023-6a3fe615d3 https://bodhi.fedoraproject.org/updates/FEDORA-2023-26a02512e1 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС Astra Linux: обновить пакет bluez до 5.54-1~bpo10+1+ci202405281355+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 Для ОС Аврора: https://cve.omp.ru/bb25402 Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет bluez до 5.54-1~bpo10+1+ci202405281355+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:9413?lang=ru
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Apple Inc. | MacOS | 12.6.7 | Не указана |
| Apple Inc. | MacOS | 13.3.3 | Не указана |
| Apple Inc. | iOS | 16.6 | Не указана |
| Canonical Ltd. | Ubuntu | 16.04 ESM | Не указана |
| Canonical Ltd. | Ubuntu | 18.04 ESM | Не указана |
| Canonical Ltd. | Ubuntu | 20.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 22.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 23.04 | Не указана |
| Canonical Ltd. | Ubuntu | 23.10 | Не указана |
| Fedora Project | Fedora | 38 | Не указана |
| Fedora Project | Fedora | 39 | Не указана |
| Google Inc | Android | 11 | Не указана |
| Google Inc | Android | 12 | Не указана |
| Google Inc | Android | 12L | Не указана |
| Google Inc | Android | 13 | Не указана |
| Google Inc | Android | 14 | Не указана |
| Google Inc | Android | от 4.2.2 до 10 включительно | Не указана |
| ООО "Открытая мобильная платформа" | ОС Аврора | до 5.1.1 включительно | Fplus T800 |
| ООО "Открытая мобильная платформа" | ОС Аврора | до 5.1.1 включительно | Fplus T1100 |
| ООО "Открытая мобильная платформа" | ОС Аврора | до 5.1.1 включительно | Mashtab TrustPhone T1 |
| ООО «НЦПР» | МСВСфера | 9.5 | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.7 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 4.7 | ARM |
| Сообщество свободного программного обеспечения | BlueZ | до 5.53 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 10 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 11 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 12 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.