Fix the security vulnerability issue 74/301974/1
authorWootak Jung <wootak.jung@samsung.com>
Tue, 28 Nov 2023 05:51:49 +0000 (14:51 +0900)
committerWootak Jung <wootak.jung@samsung.com>
Wed, 29 Nov 2023 01:18:22 +0000 (10:18 +0900)
commita1e210e40256d9994b854b536cef5a6633a4af9e
tree94a134f4ac46a633ce5ddb77d45cc754ca770abb
parent06b14835a973b759205e92f19fa9f66596e066a7
Fix the security vulnerability issue

A variant of this attack works when bluetoothctl shows that bluetooth is
discoverable, pariable, and discovering (only a subset may be necessary). On
Ubuntu 22.04 Desktop this becomes true when the GNOME panel for
bluetooth settings is opened.

BlueZ's setting ClassicBondedOnly=true prevents this attack.
This parameter is not enabled in CVE-2020-0556 patches and all distros
I checked have not opted into this setting. Most members of the distros list
are likely affected.

Change-Id: Ib4883d1766d314bcd415308a9e4805e196462f3a
Signed-off-by: Wootak Jung <wootak.jung@samsung.com>
profiles/input/input.conf