Описание
A session management issue was addressed with improved checks. This issue is fixed in Magic Keyboard Firmware Update 2.0.6. An attacker with physical access to the accessory may be able to extract its Bluetooth pairing key and monitor Bluetooth traffic.
Ссылки
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.6 (исключая)
Одновременно
cpe:2.3:o:apple:magic_keyboard_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:apple:magic_keyboard:-:*:*:*:*:*:*:*
EPSS
Процентиль: 91%
0.06935
Низкий
2.4 Low
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 2.4
github
около 2 лет назад
A session management issue was addressed with improved checks. This issue is fixed in Magic Keyboard Firmware Update 2.0.6. An attacker with physical access to the accessory may be able to extract its Bluetooth pairing key and monitor Bluetooth traffic.
CVSS3: 2.4
fstec
около 2 лет назад
Уязвимость технологии Bluetooth микропрограммного обеспечения беспроводной клавиатуры Apple Magic Keyboard, позволяющая нарушителю получить несанкционированный доступ к трафику Bluetooth
EPSS
Процентиль: 91%
0.06935
Низкий
2.4 Low
CVSS3
Дефекты
NVD-CWE-noinfo