URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 138389
[ Назад ]

Исходное сообщение
"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платформы Android"

Отправлено opennews , 15-Ноя-25 19:45 
В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии Android с 13 по 16. Уязвимости присвоен критический уровень опасности  (9.8 из 10) так как она  может привести к удалённому выполнению кода при обработке специально оформленных Bluetooth-пакетов...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64255


Содержание

Сообщения в этом обсуждении
"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 19:45 
Гугл же вроде запретил постить патчи на уязвимости, откуда лайнэдж спиратил код?

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 16-Ноя-25 01:59 
Линейдж договорился с каким-то из вендоров и будет получать все патчи. Новость была тут.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 16-Ноя-25 09:31 
Это про GrapheseOS было, а LineageOS остался без обновлений безопасности.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 19:45 
Там же раста уже больше, чем Си и С++. Как же так-то?

> Компания Google пока не раскрывает детального описания уязвимости

Это, кстати, смешно, учитывая что сам то гугл раскрывают детали уязвимостей в чужих проектах. Гуглить по словам ffmpeg, cve-slop


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 19:57 
> согласования взаимодействия сервера с клиентом приводят к обращению к уже освобождённой области памяти (use-after-free).

Сам угадаешь на каком языке CVE сделали?


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 20:28 
А чё гадать? Заявили какого языка теперь больше - как говорится, полезайте в кузовок.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 21:25 
Кто заявил? Не было таких заявлений. Читать научись.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено 12yoexpert , 16-Ноя-25 03:24 
вылезай из пузыря маркетинга раста и зацени реальность

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 16-Ноя-25 08:50 
У тебя от хэта настолько зрение испортилось что даже текст новостей прочитать не в силах?

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено 12yoexpert , 16-Ноя-25 12:37 
от чего? это у вас, у гуманитариев, свой сленг какой-то?

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 21:29 
А что там гадать? В новости такая жирная подсказка.

обращению к уже освобождённой области памяти (use-after-free)


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено ProfessorNavigator , 15-Ноя-25 22:38 
Это всего лишь тонкий намёк на то, что у программистов Google руки... из какого-то странного места растут. Только и всего ;)

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Чтото знающий , 16-Ноя-25 03:19 
>Это всего лишь тонкий намёк на то, что у программистов Google руки... из какого-то странного места растут.

Как показывает многолетняя практика, так про любого программиста на Си, C++ можно сказать. Может всё-таки с инструментарием что-то не так? Или, если мамой поклясться, сразу все ошибки исчезнут сами собой?


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено ProfessorNavigator , 16-Ноя-25 12:11 
> Как показывает многолетняя практика, так про любого программиста на Си, C++ можно
> сказать.

Чья практика?))

> Может всё-таки с инструментарием что-то не так? Или, если мамой
> поклясться, сразу все ошибки исчезнут сами собой?

Ну да, обделались Google и его программисты в очередной раз, а виноват всё равно инструмент. Человек кухонным ножом порезался - виноват нож. Выкидываем нож и рвём еду руками, ага.



"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 16-Ноя-25 15:11 
вот только этот нож с рукояткой, отполированной так, чтобы рука падала на лезвие при любом неловком движении. Раст это нож с больстером\гардой, который не дает руке соскальзывать на лезвие. Можно порезаться, но не так часто и случайно как со скользкой рукояткой.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено ProfessorNavigator , 16-Ноя-25 16:10 
> вот только этот нож с рукояткой, отполированной так, чтобы рука падала на
> лезвие при любом неловком движении. Раст это нож с больстером\гардой, который
> не дает руке соскальзывать на лезвие. Можно порезаться, но не так
> часто и случайно как со скользкой рукояткой.

Не-а. Если хотите поиграть в аналогии, то правильная аналогия тут такая. Человек режется старым советским ножом. Нож невзрачный, с деревянной рукояткой. Человек в сердцах швыряет нож об стену (ножу при этом хоть бы хны), и бежит в магазин за новым. Покупает новый блистючий, с гравировкой по лезвию. Начинает работать и... режется снова. Швыряет нож об стену. Нож при этом разваливается. В общем, как гласит поговорка (привожу цензурный вариант): дело было не в бобине - раздолбай сидел в кабине... И на всякий случай напоминаю - ошибку допустили программисты Google, т.е. новость о том, что это программисты Google не умеют работать.

P.S.
Больстеры и гарды нужны для оружия, а не для кухонных ножей. Не знаю как сейчас, но раньше на ножи с больстером или гардой нужно было получать разрешение, как на холодное оружие. В общем, сэр, вы кого там убивать собрались? ;)


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 17-Ноя-25 13:23 
Нынешнюю еду можно и без ножа кушать, а вот у большинства телефонов разьемы 3,5 выпилили и теперь на улице в кого не плюнь все в блюпуп наушниках, т.е. потенциально уязвимые прямо стаями роятся.    

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено ProfessorNavigator , 17-Ноя-25 14:38 
> Нынешнюю еду можно и без ножа кушать, а вот у большинства телефонов
> разьемы 3,5 выпилили и теперь на улице в кого не плюнь
> все в блюпуп наушниках, т.е. потенциально уязвимые прямо стаями роятся.

Тут нужно не с уязвимостей начинать, а с того, что любой, кто ходит по улице в наушниках - кандидат на премию Дарвина... ;)


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 16-Ноя-25 08:49 
>программистов Google руки...

И вот опять старая сказка про не тех программистов. Уж если у Гугла нет возможности найти специалистов по С которые не допускают ошибки, то у кого вообше есть такая возможность?


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено ProfessorNavigator , 16-Ноя-25 12:15 
> И вот опять старая сказка про не тех программистов.

А кто ошибки допускает? Пушкин?))

> Уж если у
> Гугла нет возможности найти специалистов по С которые не допускают ошибки,
> то у кого вообше есть такая возможность?

Не можешь найти готового специалиста - обучи сам. За свой счёт. Да-да, ребята, образование должно быть бесплатным. Тем более, что на фоне объёма кода, который продолжают писать на С/С++, сказки про отсутствие специалистов - не более, чем сказки.



"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 16-Ноя-25 14:26 
> Не можешь найти готового специалиста - обучи сам. За свой счёт.

Или предложи такую зарплату, что соискатели сами будут по ночам с учебниками сидеть.

> Да-да, ребята, образование должно быть бесплатным.

Угу, уже видели как "люди с самым луДШим в мире беЗплатным образованием" заряжали воду от телевизора и несли денежки в МММ.
А уж что они сейчас творят думаю вы и так знаете.


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено ProfessorNavigator , 16-Ноя-25 16:31 
> Или предложи такую зарплату, что соискатели сами будут по ночам с учебниками
> сидеть.

Не-а. Каждый должен получать по труду. Не больше и не меньше. Труд измеряется во времени. Т.е. каждый должен получать по отработанному времени. Подробней здесь: https://samlib.ru/editors/b/bobylew_j_w/society.shtml Часть 4, глава 4 (а лучше полностью).

> Угу, уже видели как "люди с самым луДШим в мире беЗплатным образованием"
> заряжали воду от телевизора и несли денежки в МММ.
> А уж что они сейчас творят думаю вы и так знаете.

А это здесь причём вообще?)) Всё описанное говорит лишь о личных качествах отдельных людей, а не о качестве образования. Ум и образованность - две разные, хоть и связанные вещи. Образованность - это знания, ум - это умение знания применять. Для первого достаточно обладать хорошей памятью, для второго - необходимы постоянные тренировки мозга. Нужно нагружать его разнообразными задачами, иначе со временем неиспользуемые связи между нейронами разрушаются - теряются навыки. Поскольку человек всему учится, т.е. генетически определяемых связей в мозге у него относительно немного (в основном то, что отвечает за элементарные рефлексы, вроде дыхательного), упомянутые процессы разрушения связей могут зайти очень далеко, вплоть до различных дегенеративных патологий.


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 16-Ноя-25 08:47 
На расте переписали https://www.opennet.dev/opennews/art.shtml?num=54874

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 22:55 
Это же bluetooth? Значит раст - была ж новость, где растафили хвастались (точнее опеннетные растафили, которые не причастны ни к чему, тем более к bluetooth в андроиде), что bluetooth в андроиде теперь написан на расте.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 23:44 
> что bluetooth в андроиде теперь написан на расте.

Отсыпте ссылочку пжлста.


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 19:58 
Так это не гугл раскрывал, а чатбот гугла, и не уязвимости, а потенциальные может быть уязвимости.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 19:58 
Раскрывает, но через 9 месяцев.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Анонимусс , 15-Ноя-25 20:15 
> Там же раста уже больше, чем Си и С++. Как же так-то?

Раста больше в новонаписанном коде.
А сколько дыреней в старом - одному гуглу известно. И учитывая, что одна уязвимость в bta_hf_client_main.cc, а другая в apexd.cpp - раста явно недостаточно.

> Это, кстати, смешно, учитывая что сам то гугл раскрывают детали
> уязвимостей в чужих проектах.

Гугл находил уязвимости в чужих проектах, а не раскрывал их досрочно.


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 19:52 
> Для эксплуатации требуется, чтобы пользователь выполнил сопряжение своего устройства с устройством атакующего

Да, всего-то делов. 😂 Принимаешь левый запрос от чела в радиусе 10 метров от тебя, и сидишь с удивленными глазами, пока тот беспалевно выполняет код на твоем телефоне.

Новость как на 1 апреля.


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 20:23 
ну там до 100 метров, а так достаточно проехаться 1 раз в метро как первый вирус для symbian показал

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 20:24 
хотя нет там вообще без участия пользователя было

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 20:30 
А нех.р в метро езздить с включённым блютузом.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 20:32 
а как ты музыку слушать собираешься

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 20:45 
Проводные наушники спасают детей русской демократии.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 20:45 
Через головные телефоны, подключенные в правильный ЦАП через золотую вешалку прогретую на классике конечно же. Как иначе можно Музыку в метро слушать?

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Tron is Whistling , 15-Ноя-25 22:16 
Какие ещё головные телефоны. Только студийные мониторы на той самой вешалке.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 23:30 
Только самостоятельно собранные полноразмерные открытые наушники с сабвуфером в руках.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 23:42 
> Только самостоятельно собранные полноразмерные открытые наушники с сабвуфером в руках.

обязательно электростатические


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Tron is Whistling , 16-Ноя-25 19:20 
И шапочку из фольги.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 16-Ноя-25 19:31 
Там и так 600 вольт, куда ещё фольгу?.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 16-Ноя-25 00:00 
> Только самостоятельно собранные полноразмерные открытые наушники с сабвуфером в руках.
> открытые наушники

За открытые наушники в метро тебе этот сабвуфер в пятую точку засунут.
И правильно сделают, ибо нефиг быть таким эгоистичным мдлой.


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 16-Ноя-25 13:41 
>> Только самостоятельно собранные полноразмерные открытые наушники с сабвуфером в руках.
>> открытые наушники
> За открытые наушники в метро тебе этот сабвуфер в пятую точку засунут.
> И правильно сделают, ибо нефиг быть таким эгоистичным мдлой.

Вообще-то в метро РФ ты будешь слушать в открытых ушах - грохот поезда отразившийся от тоннелей. Большая часть поездов метро РФ обладает уровнем технологий и комфорта обычного совкового скотовоза. Шумоизоляция? Не, не слышали! Это буржуазные излишества, как впрочем и слушание музыки да и комфорт при поездке.

Хотя если взять музыкальный центр, ваттов хотя-бы на сто, можно попробовать ЭТО переорать. Но вот его таки - могут и засунуть, да и хрен его знает от чего такой пепелац в поезде питать. Что-то менее радикальное там просто никто не услышит за грохотом поезда. Включая и тебя. Только закрытые уши помогут. Но в них тебя переедет камаз на переходе, а ты его даже не заметишь. Так что хорошего решения для городов - ну вот нет. По крайней мере РФских. А те скотовозы еще и по советской традиции довольно неубиваемы в ходовой части и могут запросто пережить - тебя. К сожалению учитывая комфорт поездки в таком транспорте - это вовсе не фича.


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено nn , 17-Ноя-25 14:53 
давно в московском метро-то ездил, теоретик?

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Чтото знающий , 16-Ноя-25 03:22 
Ты это в метро собрался брать?

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Tron is Whistling , 16-Ноя-25 19:20 
YES!

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено penetrator , 16-Ноя-25 01:09 
нех тогда вообще блютуз включать, а то как бы немножко беременна получается

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 20:16 
>таких как умные колонки

https://www.kommersant.ru/doc/8196323


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Анонимусс , 15-Ноя-25 20:18 
> Для эксплуатации требуется, чтобы пользователь выполнил сопряжение
> своего устройства с устройством атакующего

Жалко что нет ссылки на источник. Потому что сам гугл пишет:

The most severe vulnerability in this section could lead to remote code execution with no additional execution privileges needed.
User interaction is not needed for exploitation.
source.android.com/docs/security/bulletin/2025-11-01#system


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 21:09 
Ну когда устройство уже сопряжено, то действий не требуется.

К тому же текст "The most severe vulnerability in this section could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation." это типовая приписка, которая добавляется во всех отчётах, например в прошлом отчёте https://source.android.com/docs/security/bulletin/2025-09-01 в секции System то же текст был, может просто забыли примечание удалить.


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 15-Ноя-25 20:20 
> касается только Bluetooth-устройств, способных выступать в роли громкоговорителя, таких как умные колонки

умные колонки и так могут быть уже со встроенными openssh-бэкдорами..


"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Tron is Whistling , 15-Ноя-25 22:17 
Наличие микрофона в таковых вместе с отсылкой голоса в облачко - уже дыра размером с океан Марса, никаких других уязвимостей просто не требуется.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Смузихлеб забывший пароль , 16-Ноя-25 07:51 
*наличие микрофонОВ
В колонках их вроде не менее 6-8 шт для получения т.н "луча слышимости"

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 16-Ноя-25 08:40 
С 13-й версии блютуз начали переписывать на расте. Смешно то, что они сумели выхватить use after free, lol.

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 16-Ноя-25 10:18 
Хитрый гугл прячет код на расте в файлах с расширением .cc?

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 17-Ноя-25 00:21 
Неужели растсеры опять нас обманули и не стали писать код на расте?!

"Удалённо эксплуатируемая узвимость в Bluetooth-стеке платфор..."
Отправлено Аноним , 17-Ноя-25 10:36 
Новость об Андроиде, давай спросим Гугла как там идут дела:

opennet.ru/64251-rust
> В настоящее время в Android на Rust написано около 5 млн строк кода,

Обманули? Нет.
В продолжении ещё немного интересного:

> ... в которых выявлена лишь одна потенциальная уязвимость, вызванная проблемами при работе с памятью. Таким образом плотность подобных уязвимостей в коде на Rust составила 0.2 уязвимости на миллион строк кода. Для сравнения в коде на языках C и C++ данный показатель составляет около 1000 уязвимостей на миллион строк кода.

1 ошибка работы с памятью на Rust против ~5000 ошибок на C/C++.
Но ведь эксперты с опеннета в каждой новости утверждают, что языки C/C++ безопасны в обращении с памятью. Неужели они столько лет нас обманывали?!


"Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платфо..."
Отправлено Fareast , 18-Ноя-25 08:49 
объясните, я не понимаю, как может пакет специально получить права и выполнить код, вместо затыкания дыр есть концептуальное решение вопроса?