Описание
Improper authentication vulnerability in Tizen bluetooth-frwk prior to Firmware update JUN-2021 Release allows bluetooth attacker to take over the user's bluetooth device without user awareness.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.5 (исключая)
Одновременно
cpe:2.3:o:samsung:galaxy_watch_active_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch_active_2:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 5.5 (исключая)
Одновременно
cpe:2.3:o:samsung:galaxy_watch_active_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch_active:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 5.5 (исключая)
Одновременно
cpe:2.3:o:samsung:galaxy_watch_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 5.5 (исключая)
Одновременно
cpe:2.3:o:samsung:galaxy_watch_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:galaxy_watch_3:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 5.5 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_s3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_s3:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 5.5 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_s2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_s2:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 5.5 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_s:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 5.5 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_2:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 5.5 (исключая)
Одновременно
cpe:2.3:o:samsung:gear_2_neo_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:samsung:gear_2_neo:-:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00111
Низкий
8.8 High
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-287
CWE-287
Связанные уязвимости
github
больше 3 лет назад
Improper authentication vulnerability in Tizen bluetooth-frwk prior to Firmware update JUN-2021 Release allows bluetooth attacker to take over the user's bluetooth device without user awareness.
EPSS
Процентиль: 30%
0.00111
Низкий
8.8 High
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-287
CWE-287