Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-25424

Опубликовано: 11 июн. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 5.8
EPSS Низкий

Описание

Improper authentication vulnerability in Tizen bluetooth-frwk prior to Firmware update JUN-2021 Release allows bluetooth attacker to take over the user's bluetooth device without user awareness.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:samsung:galaxy_watch_active_2_firmware:*:*:*:*:*:*:*:*
Версия до 5.5 (исключая)
cpe:2.3:h:samsung:galaxy_watch_active_2:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:samsung:galaxy_watch_active_firmware:*:*:*:*:*:*:*:*
Версия до 5.5 (исключая)
cpe:2.3:h:samsung:galaxy_watch_active:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:samsung:galaxy_watch_firmware:*:*:*:*:*:*:*:*
Версия до 5.5 (исключая)
cpe:2.3:h:samsung:galaxy_watch:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:samsung:galaxy_watch_3_firmware:*:*:*:*:*:*:*:*
Версия до 5.5 (исключая)
cpe:2.3:h:samsung:galaxy_watch_3:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:samsung:gear_s3_firmware:*:*:*:*:*:*:*:*
Версия до 5.5 (исключая)
cpe:2.3:h:samsung:gear_s3:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:samsung:gear_s2_firmware:*:*:*:*:*:*:*:*
Версия до 5.5 (исключая)
cpe:2.3:h:samsung:gear_s2:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:samsung:gear_s_firmware:*:*:*:*:*:*:*:*
Версия до 5.5 (исключая)
cpe:2.3:h:samsung:gear_s:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:samsung:gear_2_firmware:*:*:*:*:*:*:*:*
Версия до 5.5 (исключая)
cpe:2.3:h:samsung:gear_2:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:samsung:gear_2_neo_firmware:*:*:*:*:*:*:*:*
Версия до 5.5 (исключая)
cpe:2.3:h:samsung:gear_2_neo:-:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00111
Низкий

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-287
CWE-287

Связанные уязвимости

github
больше 3 лет назад

Improper authentication vulnerability in Tizen bluetooth-frwk prior to Firmware update JUN-2021 Release allows bluetooth attacker to take over the user's bluetooth device without user awareness.

EPSS

Процентиль: 30%
0.00111
Низкий

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-287
CWE-287