image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Prime Day 2025: Nvidia protagonista con esclusive sulle RTX 50 Prime Day 2025: Nvidia protagonista con esclusive sulle RTX ...
Immagine di RTX 5060 su ROG Ally: la mod che cambia come giocate RTX 5060 su ROG Ally: la mod che cambia come giocate...

Anche Linux è vulnerabile, Google e Intel scovano una falla nello stack Bluetooth

È stata scoperta una falla di sicurezza riguardante lo stack software necessario al funzionamento dell'hardware Bluetooth su Linux.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 15/10/2020 alle 11:30 - Aggiornato il 09/08/2022 alle 14:07

È stata scoperta una falla di sicurezza riguardante lo stack software necessario al funzionamento dell'hardware Bluetooth su Linux. Un ricercatore di Google afferma che può essere sfruttata per l'esecuzione di codice malevolo nel range di connettività del Bluetooth, mentre Intel classifica la vulnerabilità come sfruttabile per "fornire un'escalation di privilegi o la divulgazione di informazioni".

hacker-114316.jpg

La vulnerabilità scoperta da Andu Nguyen, ingegnere Google che pubblicherà presto ulteriori dettagli a riguardo, è stata chiamata BleedingTooth e colpisce lo stack software BlueZ che praticamente tutti i dispositivi Linux utilizzano. I prodotti vulnerabili sono quelli che utilizzano un kernel Linux dalla versione 2.4.6 in poi, questo include moltissimi dispositivi IoT.

"BleedingTooth è un insieme di vulnerabilità a zero click nel sottosistema Bluetooth di Linux che può permettere ad un aggressore remoto non autenticato a breve distanza di eseguire codice arbitrario con privilegi del kernel su dispositivi vulnerabili", ha scritto il ricercatore.

Guarda su

Intel nel frattempo ha diramato un avvertenza che categorizza la vulnerabilità con il codice CVE-2020-12351 e a cui ha assegnato una gravità di 8,5 punti su 10:

"Le potenziali vulnerabilità di sicurezza in BlueZ possono consentire un'escalation dei privilegi o la divulgazione di informazioni. [...] BlueZ sta rilasciando correzioni del kernel Linux per affrontare queste potenziali vulnerabilità".

Intel è infatti l'azienda numero uno che contribuisce al progetto open source BlueZ e afferma che il modo più sicuro di proteggersi da attacchi basati su questa vulnerabilità è quello di aggiornare il proprio kernel alla versione 5.9. Tuttavia, non tutti i dispositivi possono essere aggiornati, basti pensare all'immenso mondo di prodotti Internet-of-Things che non sono più supportati dai produttori. Questi rimarranno vulnerabili ma non c'è un vero e proprio motivo di andare nel panico.

Per prima cosa un potenziale aggressore deve trovarsi nel range del chip Bluetooth del dispositivo. Inoltre è davvero improbabile che un aggressore abbia la conoscenza specifica necessaria ad eseguire questo specifico attacco, il quale funziona solo su una piccola percentuale di potenziali vittime. Essi preferiscono sfruttare veri e propri hack ritenuti più efficaci e che funzionano sulla maggioranza dei dispositivi in circolazione.

Al momento non sono ancora stati scovati attacchi informatici che sfruttano questa vulnerabilità.

Acer Chromebook 514 è in offerta lampo su Amazon a soli 399 euro, non vorrete mica farvelo scappare?
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    6 ventilatori da tenere d'occhio in vista del Prime Day
  • #2
    7 smartphone da tenere d'occhio in vista del Prime Day
  • #3
    6 smart TV da tenere d'occhio in vista del Prime Day
  • #4
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #5
    6 tablet da tenere d'occhio in vista del Prime Day
  • #6
    Steam: sono iniziati i saldi estivi, ecco le occasioni da non perdere
Articolo 1 di 5
RTX 5060 su ROG Ally: la mod che cambia come giocate
Una eGPU è davvero quello che serve per rivoluzionare l'esperienza di gioco con le handheld? Secondo questo YouTuber, sì.
Immagine di RTX 5060 su ROG Ally: la mod che cambia come giocate
Leggi questo articolo
Articolo 2 di 5
Prime Day 2025: Nvidia protagonista con esclusive sulle RTX 50
In collaborazione con Nvidia, Amazon annuncia che al Prime Day 2025 condividerà contenuti esclusivi dedicati alle RTX 50, con content creator d’eccezione.
Immagine di Prime Day 2025: Nvidia protagonista con esclusive sulle RTX 50
Leggi questo articolo
Articolo 3 di 5
Microsoft elimina la storica schermata blu, ecco cosa la sostituirà
Microsoft sostituirà la storica schermata blu di errore con una nera, più semplice.
Immagine di Microsoft elimina la storica schermata blu, ecco cosa la sostituirà
6
Leggi questo articolo
Articolo 4 di 5
Confronto TransferNow vs WeTransfer: trasferimenti più grandi e senza convalida email
Scopri perché TransferNow è la soluzione ideale per inviare file di grandi dimensioni senza registrazione, superando i limiti imposti da WeTransfer
Immagine di Confronto TransferNow vs WeTransfer: trasferimenti più grandi e senza convalida email
Leggi questo articolo
Articolo 5 di 5
Questo notebook ha una RTX 4070 e costa meno di 1000€ (se sei MW Club)
Offerta senza precedenti quella di Mediaworld, riservata ai clienti MW Club. Un notebook Asus con RTX 4070 scende a soli 982€!
Immagine di Questo notebook ha una RTX 4070 e costa meno di 1000€ (se sei MW Club)
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.