Fix the security vulnerability issue 45/301945/1
authorWootak Jung <wootak.jung@samsung.com>
Tue, 28 Nov 2023 05:51:49 +0000 (14:51 +0900)
committerWootak Jung <wootak.jung@samsung.com>
Tue, 28 Nov 2023 05:56:21 +0000 (14:56 +0900)
commitc455a79a814fb828225afe072a15b9134bd8c8ca
treedb00c71cacdd1da9a10b683c20acdabe8e573240
parente187d094c83d08ee2eb21a89cc7caad254972f38
Fix the security vulnerability issue

A variant of this attack works when bluetoothctl shows that bluetooth is
discoverable, pariable, and discovering (only a subset may be necessary). On
Ubuntu 22.04 Desktop this becomes true when the GNOME panel for
bluetooth settings is opened.

BlueZ's setting ClassicBondedOnly=true prevents this attack.
This parameter is not enabled in CVE-2020-0556 patches and all distros
I checked have not opted into this setting. Most members of the distros list
are likely affected.

Change-Id: Ib4883d1766d314bcd415308a9e4805e196462f3a
Signed-off-by: Wootak Jung <wootak.jung@samsung.com>
profiles/input/input.conf