Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08267

Опубликовано: 20 янв. 2023
Источник: fstec
CVSS3: 6.8
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость реализации подключений Secure Connections Pairing и Secure Simple Pairing спецификации Bluetooth Core Specification связана с получением ключа сеанса в результате доступа к каналу из точки, не являющейся конечной. Эксплуатация уязвимости может позволить нарушителю реализовать атаку типа «человек посередине»

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Bluetooth Core Specification

Версия ПО

от 4.2 до 5.4 включительно (Bluetooth Core Specification)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
Временно, до появления исправления, отказаться от использования устройств с Bluetooth Core Specification от 4.2 до 5.4 при использовании ключа шифрования меньше 7 октетов.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00157
Низкий

6.8 Medium

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.8
ubuntu
больше 1 года назад

Bluetooth BR/EDR devices with Secure Simple Pairing and Secure Connections pairing in Bluetooth Core Specification 4.2 through 5.4 allow certain man-in-the-middle attacks that force a short key length, and might lead to discovery of the encryption key and live injection, aka BLUFFS.

CVSS3: 6.8
redhat
больше 1 года назад

Bluetooth BR/EDR devices with Secure Simple Pairing and Secure Connections pairing in Bluetooth Core Specification 4.2 through 5.4 allow certain man-in-the-middle attacks that force a short key length, and might lead to discovery of the encryption key and live injection, aka BLUFFS.

CVSS3: 6.8
nvd
больше 1 года назад

Bluetooth BR/EDR devices with Secure Simple Pairing and Secure Connections pairing in Bluetooth Core Specification 4.2 through 5.4 allow certain man-in-the-middle attacks that force a short key length, and might lead to discovery of the encryption key and live injection, aka BLUFFS.

msrc
больше 1 года назад

Mitre: CVE-2023-24023 Bluetooth Vulnerability

CVSS3: 6.8
debian
больше 1 года назад

Bluetooth BR/EDR devices with Secure Simple Pairing and Secure Connect ...

EPSS

Процентиль: 38%
0.00157
Низкий

6.8 Medium

CVSS3

6.2 Medium

CVSS2