Пишут, что из-за некорректной проверки доступа в реализации Bluetooth-профилей HID и HOGP уязвимость позволяет без прохождения процедуры привязки устройства к хосту добиться отказа в обслуживании или повышения своих привилегий при подсоединении вредоносного Bluetooth-устройства. Вредоносное Bluetooth-устройство, без прохождения процедуры сопряжения, может выдать себя за другое HID-устройство (клавиатура, мышь, игровые контроллеры и т.п.) или организовать скрытую подстановку данных в подсистему ввода. Патчи: https://patchwork.kernel.org/patch/11428317/ https://patchwork.kernel.org/patch/11428319/
bluez-5.54-alt1 -> sisyphus: Sun Mar 15 2020 L.A. Kostis <lakostis@altlinux.ru> 5.54-alt1 - 5.54; - remove merged patches; - security fixes: + CVE-2020-0556 (closes #38220).