Новости
Исследователи нашли 16 критических уязвимостей в стеке Bluetooth
В стеке Bluetooth обнаружен ряд новых уязвимостей, которые могут позволить злоумышленнику выполнить произвольный код или даже вывести устройства из строя при помощи DoS-атаки.
В стеке Bluetooth обнаружен ряд новых уязвимостей, которые могут позволить злоумышленнику выполнить произвольный код или даже вывести устройства из строя при помощи DoS-атаки.
В совокупности получившие название BrakTooth (от норвежского слова «Brak», которое переводится как «сбой»), 16 ошибок в системе безопасности охватывают 13 чипсетов Bluetooth от 11 поставщиков, таких как Intel, Qualcomm, Zhuhai Jieli Technology и Texas Instruments, около 1400 или более коммерческих продуктов, включая ноутбуки, смартфоны, программируемые логические контроллеры и устройства Интернета вещей.
Уязвимости были обнаружены исследовательской группой ASSET (Automated Systems SEcuriTy) Сингапурского университета технологии и дизайна (SUTD).
«Все уязвимости могут быть использованы без предварительного сопряжения или аутентификации», — отметили исследователи. «Влияние обнаруженных нами уязвимостей подразделяется на сбои и тупиковые ситуации. Сбои обычно вызывают fatal assertion, segmentation fault из-за переполнения буфера или кучи внутри прошивки SoC. Тупиковые ситуации, напротив, приводят целевое устройство в состояние, при котором дальнейшая BT-связь невозможна».
Самая серьезная из 16 ошибок — это CVE-2021-28139, которая затрагивает ESP32 SoC, используемый во многих устройствах с Bluetooth, от бытовой электроники до промышленного оборудования. Уязвимость позволяет злоумышленнику внедрить произвольный код на уязвимые устройства, в том числе стереть данные NVRAM. Другие уязвимости могут привести к полному отключению функции Bluetooth из-за выполнения произвольного кода или вызвать состояние отказа в обслуживании в ноутбуках и смартфонах.

Все вышеупомянутые атаки BrakTooth могут быть выполнены с помощью легкодоступного сниффера пакетов Bluetooth, который стоит менее 15 долларов.
-
Новости4 недели назадВидео и подкасты о мобильной разработке 2026.13
-
Разработка4 недели назад10 ошибок, которые Android-разработчики до сих пор допускают при работе с Jetpack Compose
-
Разработка4 недели назадЯ купил самый дешёвый MacBook от Apple и попробовал заняться настоящей разработкой
-
Видео и подкасты для разработчиков3 недели назадЗачем нужны Vim и NeoVim в 2026 — Своя среда разработки вместо готовой IDE
