Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-09387

Опубликовано: 07 июл. 2025
Источник: fstec
CVSS3: 5.7
CVSS2: 6.1

Описание

Уязвимость стека Bluetooth-протоколов OpenSynergy BlueSDK связана с некорректной обработкой заголовка сетевого пакета. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Вендор

OpenSynergy

Наименование ПО

BlueSDK

Версия ПО

- (BlueSDK)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,7)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение физического доступа сторонних лиц к мультимедиа-системе автомобиля;
- резервирование критически важных данных и конфигураций системы;
- ограничение возможности несанкционированного доступа к мультимедиа-системе путём настройки парольного доступа к ней.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

5.7 Medium

CVSS3

6.1 Medium

CVSS2

5.7 Medium

CVSS3

6.1 Medium

CVSS2