Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Pop culture
      • Ciné/TV
      • Index des acteurs et actrices
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
      • Test de connexion Internet
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
    BuzzWebzine
    BuzzWebzine » Actu » Google et Intel alertent sur des vulnérabilités Bleedingtooth sous Linux

    Google et Intel alertent sur des vulnérabilités Bleedingtooth sous Linux

    Nick OlaizolaPar Nick Olaizola22 octobre 20203 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    Google et Intel ont alerté sur un bogue de sécurité découvert récemment dans le noyau Linux. D’après les rapports, il s’agit d’une nouvelle faille critique qui concerne BlueZ de la technologie Bluetooth. Elle affecterait les versions 4.8 et plus.

    Les personnes malveillantes pourraient utiliser cette vulnérabilité, baptisée Bleedingtooth, pour exécuter un code arbitraire ou pour accéder à des informations personnelles. Pour y remédier, Intel a mis au point des mises à jour et des correctifs. Rappelons que le mois précédent, des chercheurs de l’université de Purdue ont trouvé une autre faille touchant également le protocole Bluetooth. Elle s’appelle BLESA ou Bluetooth Low Energy Spoofing.

    Dans cet article :

    • La description de Bleedingtooth selon Google
    • Bleedingtooth : une vulnérabilité sans clic
    • Intel recommande de mettre à jour le noyau Linux à la version 5.9

    La description de Bleedingtooth selon Google

    Google a publié quelques détails concernant la faille sur GitHub. A titre informatif, il s’agit de son dépôt de recherche de sécurité. Les ingénieurs de ce service technologique international ont fourni des descriptions beaucoup plus sérieuses que celles qui sont données par Intel.

    Ils ont répertorié les trois vulnérabilités qui composent Bleedingtooth, sous les numéros : CVE-2020-12351, CVE-2020-12352 et CVE-2020-24490. La plus grave est la CVE-2020-12351. Elle peut créer une confusion de type « heap-based ».

    Par contre, les deux autres sont des risques moyens. Elles ont toutes les deux un score CVSS de 5,3. Quant à la seconde faille avec la référence CVE-2020-12352, elle peut engendrer une fuite d’informations. Pour ce qui est de la troisième, elle entraîne une défaillance du système.

    Bleedingtooth : une vulnérabilité sans clic

    Comme l’explique Andy Nguyen, l’ingénieur de Google qui l’a identifié, Bleedingtooth est une vulnérabilité sans clic. C’est-à-dire qu’il peut être exécuté même sans l’interaction de la victime. Autrement dit, un hacker se trouvant à proximité et détenant l’adresse bd de l’appareil cible est en mesure de déclencher une faille.

    Par conséquent, celle-ci conduira à un déni de service ou à une exécution de code malveillant avec les privilèges du noyau. D’ailleurs, Nguyen a posté un tweet et une vidéo montrant comment l’attaque pourrait se produire.

    BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution
    Blog post available soon on: https://t.co/2SDRm6PZaQ
    Google Security Research Repository: https://t.co/0HolidyWvV
    Intel Security Advisory: https://t.co/kfGj3MWajy
    Video: https://t.co/sE35AoD0V4

    — Andy Nguyen (@theflow0) October 13, 2020

    « Un attaquant à courte distance connaissant l’adresse bd de la victime peut récupérer les informations de la pile du noyau. Les pointeurs qu’elle contient sont utilisés pour prédire la disposition de la mémoire et pour vaincre KASLR. La fuite peut contenir d’autres informations précieuses telles que les clés de cryptage », a déclaré Francis Perry de l’équipe de Google.

    Quoi qu’il en soit, le code PoC des deux failles de gravité moyenne et le code d’exploitation du concept pour Bleedingtooth sont disponibles sur GitHub. En outre, Google prévoit d’apporter prochainement plus de renseignements sur le sujet.

    Intel recommande de mettre à jour le noyau Linux à la version 5.9

    BlueZ est la pile protocolaire Bluetooth officielle de Linux. Le géant de la technologie a noté que les vulnérabilités affectent toutes les versions antérieures à 5,9 du noyau Linux.

    « Une validation incorrecte des entrées dans BlueZ peut permettre à un utilisateur non authentifié d’activer potentiellement l’escalade des privilèges via un accès adjacent », a affirmé Intel dans son avis sur la vulnérabilité CVE-2020-12351.

    Pour pallier ces défauts, Intel recommande la mise à jour du noyau Linux à la récente version 5.9 ou ultérieure. En outre, le projet BlueZ propose plusieurs correctifs du noyau pour résoudre les problèmes.

    Selon la suggestion d’Intel, voici la liste des correctifs à installer en cas d’échec de la mise à niveau :

    • https://lore.kernel.org/linux-bluetooth/[email protected]/
    • https://lore.kernel.org/linux-bluetooth/[email protected]/
    • https://lore.kernel.org/linux-bluetooth/[email protected]/
    • https://lore.kernel.org/linux-bluetooth/[email protected]/
    • https://git.kernel.org/pub/scm/linux/kernel/git/bluetooth/bluetooth-next.git/commit/?id=a2ec905d1e160a33b2e210e45ad30445ef26ce0e
    Notez cet article

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Actu Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Nick Olaizola
    Nick Olaizola
    • Facebook
    • LinkedIn

    News, astuces et bonnes pratiques, je vous partage ce qui me passionne en essayant de répondre au mieux à vos questions.

    Articles similaires

    Terminal Linux sur Android

    À quoi diable va servir le Terminal Linux que Google a ajouté à Android ?

    Linux Pingouin

    Tout le monde parle de Linux, mais voici pourquoi 90% des gens ne l’adopteront jamais

    Qui peut passer à Linux ou non

    Ma liste des professionnels qui peuvent passer à Linux sans problème ou avec quelques compromis

    Je suis sur Linux et Windows m'énerver

    Je suis passé sur Linux et, depuis, Windows m’énerve : voici mes 8 raisons

    Windows to Linux

    Fin de support pour Windows 10 : voici la meilleure distribution Linux à installer

    meilleurs casques bluetooth

    Meilleurs casques bluetooth 2022 : sélection promo black friday

    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    Le nouveau produit d'OpenAI
    OpenAI va lancer une enceinte connectée dotée d’une personnalité
    ChatGPT : les femmes rattrapent les hommes, disent les chiffres
    Ils étaient 64 % d’hommes à utiliser ChatGPT à son lancement, ils ne sont plus que 54 % aujourd’hui
    ChatGPT vous aide-t-il à réfléchir ? Une étude MIT répond
    Vous pensez que ChatGPT vous aide à réfléchir ? Une étude dit l’inverse
    Top articles Tech & Geek

    iPhone pliant Ultra : apprêtez-vous à une surprise avec ces fonctionnalités

    Le biais caché qui rend ChatGPT si addictif, et que presque personne ne voit venir

    62 % des Français pensent que l’IA menace leur emploi : les chiffres leur donnent-ils raison ?

    94 % des Français connaissent ChatGPT, mais seulement 54 % franchissent le pas : voici pourquoi

    OpenAI va lancer une enceinte connectée dotée d’une personnalité

    Vous pensez que ChatGPT vous aide à réfléchir ? Une étude dit l’inverse

    Yacine TV : Comment télécharger, installer et utiliser l’App ?

    Ils étaient 64 % d’hommes à utiliser ChatGPT à son lancement, ils ne sont plus que 54 % aujourd’hui

    5 meilleurs générateurs de pornographie IA en 2025

    Quel est le meilleur moteur de recherche sans censure ? Top 9

    Les meilleurs buzz du moment !
    L’Odyssey : le film de Nolan pulvérise 5 records et se hisse juste derrière Batman
    Vidéo replay : le feu d’artifice du 14 juillet 2026 à la Tour Eiffel Paris
    Le vrai pouvoir de Bob (Sentry) dans Doomsday serait plus terrifiant que celui de Docteur Fatalis lui-même
    Épuisé mais incapable de dormir : le paradoxe qui épuise le corps
    EuroDreams promet 20 000 euros par mois pendant 30 ans, mais une règle du jeu change tout si le gagnant décède avant la fin
    Jane Foster et Heimdall pourraient revenir du Valhalla pour le dernier combat de Thor dans Doomsday
    Et si votre confiance en ChatGPT vous rendait plus vulnérable, pas plus intelligent ?
    5 ingrédients, pas plus : la nouvelle façon de cuisiner au quotidien
    Deux Captain America dans Doomsday, et si Sam Wilson devait s’effacer face au retour de Steve Rogers ?
    Ces drôles d’épaules chez les arbitres du Mondial 2026 ne sont pas un hasard : voici ce qui se cache dessous
    Articles populaires
    L’Odyssey : le film de Nolan pulvérise 5 records et se hisse juste derrière Batman
    Vidéo replay : le feu d’artifice du 14 juillet 2026 à la Tour Eiffel Paris
    Le vrai pouvoir de Bob (Sentry) dans Doomsday serait plus terrifiant que celui de Docteur Fatalis lui-même
    Épuisé mais incapable de dormir : le paradoxe qui épuise le corps
    EuroDreams promet 20 000 euros par mois pendant 30 ans, mais une règle du jeu change tout si le gagnant décède avant la fin
    Jane Foster et Heimdall pourraient revenir du Valhalla pour le dernier combat de Thor dans Doomsday
    Et si votre confiance en ChatGPT vous rendait plus vulnérable, pas plus intelligent ?
    5 ingrédients, pas plus : la nouvelle façon de cuisiner au quotidien
    Deux Captain America dans Doomsday, et si Sam Wilson devait s’effacer face au retour de Steve Rogers ?
    Ces drôles d’épaules chez les arbitres du Mondial 2026 ne sont pas un hasard : voici ce qui se cache dessous
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    Nos dossiers, Lexique de la pop culture, Test de connexion Internet gratuit, Acteurs et actrices, activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube TikTok RSS

    © BuzzWebzine.fr 2012-2026 | À propos & rédaction | Articles populaires | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.