Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Divertissement
      • Ciné/TV
      • Index des acteurs et actrices
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
      • Test de connexion Internet
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
    BuzzWebzine
    BuzzWebzine » Actu » Google et Intel alertent sur des vulnérabilités Bleedingtooth sous Linux

    Google et Intel alertent sur des vulnérabilités Bleedingtooth sous Linux

    Nick OlaizolaPar Nick Olaizola22 octobre 20203 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    Google et Intel ont alerté sur un bogue de sécurité découvert récemment dans le noyau Linux. D’après les rapports, il s’agit d’une nouvelle faille critique qui concerne BlueZ de la technologie Bluetooth. Elle affecterait les versions 4.8 et plus.

    Les personnes malveillantes pourraient utiliser cette vulnérabilité, baptisée Bleedingtooth, pour exécuter un code arbitraire ou pour accéder à des informations personnelles. Pour y remédier, Intel a mis au point des mises à jour et des correctifs. Rappelons que le mois précédent, des chercheurs de l’université de Purdue ont trouvé une autre faille touchant également le protocole Bluetooth. Elle s’appelle BLESA ou Bluetooth Low Energy Spoofing.

    Dans cet article :

    • La description de Bleedingtooth selon Google
    • Bleedingtooth : une vulnérabilité sans clic
    • Intel recommande de mettre à jour le noyau Linux à la version 5.9

    La description de Bleedingtooth selon Google

    Google a publié quelques détails concernant la faille sur GitHub. A titre informatif, il s’agit de son dépôt de recherche de sécurité. Les ingénieurs de ce service technologique international ont fourni des descriptions beaucoup plus sérieuses que celles qui sont données par Intel.

    Ils ont répertorié les trois vulnérabilités qui composent Bleedingtooth, sous les numéros : CVE-2020-12351, CVE-2020-12352 et CVE-2020-24490. La plus grave est la CVE-2020-12351. Elle peut créer une confusion de type « heap-based ».

    Par contre, les deux autres sont des risques moyens. Elles ont toutes les deux un score CVSS de 5,3. Quant à la seconde faille avec la référence CVE-2020-12352, elle peut engendrer une fuite d’informations. Pour ce qui est de la troisième, elle entraîne une défaillance du système.

    Bleedingtooth : une vulnérabilité sans clic

    Comme l’explique Andy Nguyen, l’ingénieur de Google qui l’a identifié, Bleedingtooth est une vulnérabilité sans clic. C’est-à-dire qu’il peut être exécuté même sans l’interaction de la victime. Autrement dit, un hacker se trouvant à proximité et détenant l’adresse bd de l’appareil cible est en mesure de déclencher une faille.

    Par conséquent, celle-ci conduira à un déni de service ou à une exécution de code malveillant avec les privilèges du noyau. D’ailleurs, Nguyen a posté un tweet et une vidéo montrant comment l’attaque pourrait se produire.

    BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution
    Blog post available soon on: https://t.co/2SDRm6PZaQ
    Google Security Research Repository: https://t.co/0HolidyWvV
    Intel Security Advisory: https://t.co/kfGj3MWajy
    Video: https://t.co/sE35AoD0V4

    — Andy Nguyen (@theflow0) October 13, 2020

    « Un attaquant à courte distance connaissant l’adresse bd de la victime peut récupérer les informations de la pile du noyau. Les pointeurs qu’elle contient sont utilisés pour prédire la disposition de la mémoire et pour vaincre KASLR. La fuite peut contenir d’autres informations précieuses telles que les clés de cryptage », a déclaré Francis Perry de l’équipe de Google.

    Quoi qu’il en soit, le code PoC des deux failles de gravité moyenne et le code d’exploitation du concept pour Bleedingtooth sont disponibles sur GitHub. En outre, Google prévoit d’apporter prochainement plus de renseignements sur le sujet.

    Intel recommande de mettre à jour le noyau Linux à la version 5.9

    BlueZ est la pile protocolaire Bluetooth officielle de Linux. Le géant de la technologie a noté que les vulnérabilités affectent toutes les versions antérieures à 5,9 du noyau Linux.

    « Une validation incorrecte des entrées dans BlueZ peut permettre à un utilisateur non authentifié d’activer potentiellement l’escalade des privilèges via un accès adjacent », a affirmé Intel dans son avis sur la vulnérabilité CVE-2020-12351.

    Pour pallier ces défauts, Intel recommande la mise à jour du noyau Linux à la récente version 5.9 ou ultérieure. En outre, le projet BlueZ propose plusieurs correctifs du noyau pour résoudre les problèmes.

    Selon la suggestion d’Intel, voici la liste des correctifs à installer en cas d’échec de la mise à niveau :

    • https://lore.kernel.org/linux-bluetooth/[email protected]/
    • https://lore.kernel.org/linux-bluetooth/[email protected]/
    • https://lore.kernel.org/linux-bluetooth/[email protected]/
    • https://lore.kernel.org/linux-bluetooth/[email protected]/
    • https://git.kernel.org/pub/scm/linux/kernel/git/bluetooth/bluetooth-next.git/commit/?id=a2ec905d1e160a33b2e210e45ad30445ef26ce0e
    Notez cet article

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Actu Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Nick Olaizola
    Nick Olaizola
    • Facebook
    • LinkedIn

    News, astuces et bonnes pratiques, je vous partage ce qui me passionne en essayant de répondre au mieux à vos questions.

    Articles similaires

    Terminal Linux sur Android

    À quoi diable va servir le Terminal Linux que Google a ajouté à Android ?

    Linux Pingouin

    Tout le monde parle de Linux, mais voici pourquoi 90% des gens ne l’adopteront jamais

    Qui peut passer à Linux ou non

    Ma liste des professionnels qui peuvent passer à Linux sans problème ou avec quelques compromis

    Je suis sur Linux et Windows m'énerver

    Je suis passé sur Linux et, depuis, Windows m’énerve : voici mes 8 raisons

    Windows to Linux

    Fin de support pour Windows 10 : voici la meilleure distribution Linux à installer

    meilleurs casques bluetooth

    Meilleurs casques bluetooth 2022 : sélection promo black friday

    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    Changer de navigateur : pourquoi c'est psychologiquement si difficile ?
    Pourquoi il est si difficile de changer de navigateur, même quand on sait qu’on devrait ?
    Exécuter une application macOS sur Linux
    Grâce à ce logiciel, Linux va pouvoir bientôt tourner des applications macOS et iOS
    Claude plus bête
    Claude devient-il plus bête ? Ce que reconnait Anthropic
    Top articles Tech & Geek

    Pourquoi il est si difficile de changer de navigateur, même quand on sait qu’on devrait ?

    Grâce à ce logiciel, Linux va pouvoir bientôt tourner des applications macOS et iOS

    Claude devient-il plus bête ? Ce que reconnait Anthropic

    Si vous achetez un PC neuf avec Windows 11 préinstallé, vous pouvez obtenir un remboursement allant jusqu’à 150 € : voici comment

    Après les livres, OpenAI et Anthropic vident les stocks de Mac mini et Studio

    Faux dépôt de plainte par téléphone : une arnaque par usurpation de numéro de la police se répand en France

    Linux et ses failles de sécurité récentes : pourquoi je ne panique pas

    Agent Tesla : ce logiciel espion se cache derrière des emojis dans vos mails

    La vraie raison pour laquelle ce navigateur a survécu à la mort d’uBlock Origin sur Chrome

    203 millions de personnes utilisent encore ce navigateur qu’on croyait mort, et ce n’est pas un hasard

    Les meilleurs buzz du moment !
    Rentrée 2026 : pourquoi 9 Français sur 10 jugent le pays malade alors que 69 % disent aller bien eux-mêmes ?
    Les lieux naturels les plus spectaculaires du monde
    Pourquoi il est si difficile de changer de navigateur, même quand on sait qu’on devrait ?
    Mensualiser sa taxe foncière : comment faire et est-ce vraiment avantageux ?
    Impôts 2026 : pourquoi la hausse que redoutaient les Français n’aura finalement pas lieu ?
    Les gestes quotidiens qui abîment votre peau sans que vous le sachiez
    Grâce à ce logiciel, Linux va pouvoir bientôt tourner des applications macOS et iOS
    Les couleurs tendance pour une maison moderne et apaisante
    Maître-nageur : ce métier sous-coté recrute à tour de bras et offre de nombreux débouchés
    Furious sur Disney+ : c’est quoi ce thriller évènement dont tout le monde parle ?
    Articles populaires
    Pourquoi il est si difficile de changer de navigateur, même quand on sait qu’on devrait ?
    Mensualiser sa taxe foncière : comment faire et est-ce vraiment avantageux ?
    Impôts 2026 : pourquoi la hausse que redoutaient les Français n’aura finalement pas lieu ?
    Rentrée 2026 : pourquoi 9 Français sur 10 jugent le pays malade alors que 69 % disent aller bien eux-mêmes ?
    Grâce à ce logiciel, Linux va pouvoir bientôt tourner des applications macOS et iOS
    Les couleurs tendance pour une maison moderne et apaisante
    Furious sur Disney+ : c’est quoi ce thriller évènement dont tout le monde parle ?
    Les lieux naturels les plus spectaculaires du monde
    Claude devient-il plus bête ? Ce que reconnait Anthropic
    Maître-nageur : ce métier sous-coté recrute à tour de bras et offre de nombreux débouchés
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube RSS

    © BuzzWebzine.fr 2012-2026 | À propos & rédaction | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.