Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08267

Опубликовано: 20 янв. 2023
Источник: fstec
CVSS3: 6.8
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость реализации подключений Secure Connections Pairing и Secure Simple Pairing спецификации Bluetooth Core Specification связана с получением ключа сеанса в результате доступа к каналу из точки, не являющейся конечной. Эксплуатация уязвимости может позволить нарушителю реализовать атаку типа «человек посередине»

Вендор

Сообщество свободного программного обеспечения
АО «НТЦ ИТ РОСА»

Наименование ПО

Bluetooth Core Specification
ROSA Virtualization 3.0

Версия ПО

от 4.2 до 5.4 включительно (Bluetooth Core Specification)
3.0 (ROSA Virtualization 3.0)

Тип ПО

Сетевое средство
Операционная система

Операционные системы и аппаратные платформы

АО «НТЦ ИТ РОСА» ROSA Virtualization 3.0 3.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
Временно, до появления исправления, отказаться от использования устройств с Bluetooth Core Specification от 4.2 до 5.4 при использовании ключа шифрования меньше 7 октетов.
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2861

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 39%
0.00172
Низкий

6.8 Medium

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.8
ubuntu
почти 2 года назад

Bluetooth BR/EDR devices with Secure Simple Pairing and Secure Connections pairing in Bluetooth Core Specification 4.2 through 5.4 allow certain man-in-the-middle attacks that force a short key length, and might lead to discovery of the encryption key and live injection, aka BLUFFS.

CVSS3: 6.8
redhat
почти 2 года назад

Bluetooth BR/EDR devices with Secure Simple Pairing and Secure Connections pairing in Bluetooth Core Specification 4.2 through 5.4 allow certain man-in-the-middle attacks that force a short key length, and might lead to discovery of the encryption key and live injection, aka BLUFFS.

CVSS3: 6.8
nvd
почти 2 года назад

Bluetooth BR/EDR devices with Secure Simple Pairing and Secure Connections pairing in Bluetooth Core Specification 4.2 through 5.4 allow certain man-in-the-middle attacks that force a short key length, and might lead to discovery of the encryption key and live injection, aka BLUFFS.

msrc
почти 2 года назад

Mitre: CVE-2023-24023 Bluetooth Vulnerability

CVSS3: 6.8
debian
почти 2 года назад

Bluetooth BR/EDR devices with Secure Simple Pairing and Secure Connect ...

EPSS

Процентиль: 39%
0.00172
Низкий

6.8 Medium

CVSS3

6.2 Medium

CVSS2