chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌和英特爾警告Linux內(nèi)核都存在高嚴重性藍牙漏洞

姚小熊27 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-10-16 17:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

谷歌和英特爾警告說,除了最新版本的Linux內(nèi)核外,其他所有版本的Linux內(nèi)核都存在高嚴重性藍牙漏洞。谷歌的一位研究人員表示,該漏洞允許攻擊者在藍牙范圍內(nèi)無縫執(zhí)行代碼,而英特爾則將該漏洞定性為提供特權(quán)升級或信息泄露。

該缺陷存在于BlueZ中,BlueZ是默認實現(xiàn)Linux所有藍牙核心協(xié)議和層的軟件棧。除了Linux筆記本電腦,它還被用于許多消費或工業(yè)物聯(lián)網(wǎng)設(shè)備。它適用于Linux 2.4.6及以后的版本。

到目前為止,人們對所謂的BleedingTooth漏洞知之甚少,這是谷歌工程師Andy Nguyen給出的名字,他表示將很快發(fā)表一篇博客文章。一個Twitte推文和一個YouTube視頻提供了最詳細的信息,給人的印象是,這個漏洞為附近的攻擊者提供了一種可靠的方式,可以在使用BlueZ進行藍牙的脆弱Linux設(shè)備上執(zhí)行他們選擇的惡意代碼。

研究人員表示,BleedingTooth是Linux藍牙子系統(tǒng)中的一組零點擊漏洞,可以讓未經(jīng)認證的遠程攻擊者在短距離內(nèi)在易受攻擊的設(shè)備上執(zhí)行具有內(nèi)核權(quán)限的任意代碼。與此同時,英特爾發(fā)布了一份公告,將該漏洞歸類為特權(quán)升級或信息泄露漏洞,并且給這份編號CVE-2020-12351的漏洞分配了8.3分(滿分10分)的嚴重性,該漏洞是構(gòu)成BleedingTooth的三個不同的漏洞之一。

英特爾表示,BlueZ中的潛在安全漏洞可能允許特權(quán)升級或信息泄露,BlueZ正在發(fā)布Linux內(nèi)核修復(fù)程序來解決這些潛在的漏洞。英特爾是BlueZ開源項目的主要貢獻者,它表示,修補漏洞的最有效方法是更新到Linux內(nèi)核5.9版本,該版本已于周日發(fā)布。無法升級到5.9版本的用戶可以安裝一系列內(nèi)核補丁。

但是,拋開細節(jié)的缺乏不談,人們沒有太多的理由去擔心這樣的漏洞。像幾乎所有的藍牙安全漏洞一樣,BleedingTooth攻擊者需要接近一個脆弱的設(shè)備。它還需要高度專業(yè)化的知識,并且只對世界上一小部分藍牙設(shè)備有效。這些限制大大減少了能夠成功實施攻擊的人數(shù)。
責任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10285

    瀏覽量

    179803
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6247

    瀏覽量

    110715
  • LINUX內(nèi)核
    +關(guān)注

    關(guān)注

    1

    文章

    321

    瀏覽量

    23123
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    五家大廠盯上,英特爾EMIB成了?

    電子發(fā)燒友網(wǎng)綜合報道 最近,英特爾EMIB封裝火了,在蘋果、通、博通的招聘信息中,指出正在招募熟悉EMIB封裝的工程師。近期還有消息稱,由于臺積電CoWoS 先進封裝產(chǎn)能持續(xù)緊張,Marvell
    的頭像 發(fā)表于 12-06 03:48 ?7089次閱讀

    特朗普質(zhì)疑英特爾CEO陳立武涉嫌嚴重利益沖突,應(yīng)立即辭職

    8月7日,外媒報道,美國總統(tǒng)特朗普周四要求英特爾新任CEO陳立武立即辭職,稱他因與中國企業(yè)的關(guān)系而“陷入高度沖突”,并對這家陷入困境的美國芯片巨頭扭轉(zhuǎn)局面的計劃表示懷疑。英特爾股票周四收盤下跌3%。
    的頭像 發(fā)表于 08-08 10:11 ?4002次閱讀
    特朗普質(zhì)疑<b class='flag-5'>英特爾</b>CEO陳立武涉嫌<b class='flag-5'>嚴重</b>利益沖突,應(yīng)立即辭職

    使用英特爾? NPU 插件C++運行應(yīng)用程序時出現(xiàn)錯誤:“std::Runtime_error at memory location”怎么解決?

    使用OpenVINO?工具套件版本 2024.4.0 構(gòu)建C++應(yīng)用程序 使用英特爾? NPU 插件運行了 C++ 應(yīng)用程序 遇到的錯誤: Microsoft C++ exception: std::runtime_error at memory location
    發(fā)表于 06-25 08:01

    英特爾銳炫Pro B系列,邊緣AI的“智能引擎”

    2025年6月19日,上?!?在MWC 25上海期間,英特爾展示了一幅由英特爾銳炫? Pro B系列GPU所驅(qū)動的“實時響應(yīng)、安全高效、成本可控”的邊緣AI圖景。 英特爾客戶端計算事業(yè)部邊緣計算
    的頭像 發(fā)表于 06-20 17:32 ?795次閱讀
    <b class='flag-5'>英特爾</b>銳炫Pro B系列,邊緣AI的“智能引擎”

    英特爾先進封裝,新突破

    英特爾在技術(shù)研發(fā)上的深厚底蘊,也為其在先進封裝市場贏得了新的競爭優(yōu)勢。 英特爾此次的重大突破之一是 EMIB-T 技術(shù)。EMIB-T 全稱為 Embedded Multi-die Interconnect Bridge with TSV,是嵌入式多芯片互連橋接封裝技術(shù)的
    的頭像 發(fā)表于 06-04 17:29 ?992次閱讀

    英特爾發(fā)布全新GPU,AI和工作站迎來新選擇

    英特爾推出面向準專業(yè)用戶和AI開發(fā)者的英特爾銳炫Pro GPU系列,發(fā)布英特爾? Gaudi 3 AI加速器機架級和PCIe部署方案 ? 2025 年 5 月 19 日,北京 ——今日,在
    發(fā)表于 05-20 11:03 ?1716次閱讀

    英特爾宣布裁員20% 或2萬人失業(yè)

    據(jù)外媒彭博社的報道,在當?shù)貢r間4月24日,英特爾宣布裁員計劃,比例超20%。按照截至2024年底英特爾在全球擁有108900名員工來計算的話,預(yù)計此次裁員將波及大約2.2萬名員工。旨在精簡管理,并重
    的頭像 發(fā)表于 04-25 17:34 ?550次閱讀

    為什么無法檢測到OpenVINO?工具套件中的英特爾?集成圖形處理單元?

    在 Ubuntu* Desktop 22.04 上安裝了 英特爾? Graphics Driver 版本并OpenVINO? 2023.1。 運行 python 代碼: python -c
    發(fā)表于 03-05 08:36

    請問OpenVINO?工具套件英特爾?Distribution是否與Windows? 10物聯(lián)網(wǎng)企業(yè)版兼容?

    無法在基于 Windows? 10 物聯(lián)網(wǎng)企業(yè)版的目標系統(tǒng)上使用 英特爾? Distribution OpenVINO? 2021* 版本推斷模型。
    發(fā)表于 03-05 08:32

    英特爾?獨立顯卡與OpenVINO?工具套件結(jié)合使用時,無法運行推理怎么解決?

    使用英特爾?獨立顯卡與OpenVINO?工具套件時無法運行推理
    發(fā)表于 03-05 06:56

    英特爾?NCS2運行演示時“無法在啟動后找到啟動設(shè)備”怎么解決?

    使用 英特爾? NCS2 運行 推斷管道演示腳本 。 在首次嘗試中成功運行演示應(yīng)用程序。 從第二次嘗試開始遇到錯誤:E: [ncAPI] [ 150951] [security_barrie
    發(fā)表于 03-05 06:48

    英特爾任命王稚聰擔任中國區(qū)副董事長

    英特爾公司宣布,任命王稚聰先生擔任新設(shè)立的英特爾中國區(qū)副董事長一職。王稚聰將全面負責管理英特爾中國的業(yè)務(wù)運營,直接向英特爾公司高級副總裁、英特爾
    的頭像 發(fā)表于 03-03 10:54 ?971次閱讀

    英特爾代工或引入多家外部股東

    據(jù)臺灣媒體報道,英特爾代工業(yè)務(wù)可能迎來重大變革,計劃引入包括臺積電、通、博通在內(nèi)的多家外部股東。此舉旨在提升美國本土先進半導體代工服務(wù)的競爭活力,進一步推動產(chǎn)業(yè)發(fā)展。 報道指出,通和博通計劃
    的頭像 發(fā)表于 02-18 10:45 ?1063次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞嚴重性不容忽視,
    的頭像 發(fā)表于 02-10 09:17 ?905次閱讀

    英特爾獲歐盟5.1555億歐元利息賠付

    歐元反壟斷罰款。當時,歐盟委員會認定英特爾在2002年至2007年間存在反競爭行為,指控其通過提供回扣等手段,阻止計算機制造商購買競爭對手AMD的芯片。 然而,經(jīng)過長時間的法律較量,2022年歐盟普通法院發(fā)現(xiàn)歐盟委員會在經(jīng)濟分析方面存在
    的頭像 發(fā)表于 02-06 11:30 ?795次閱讀