CVE-2020-10135
أجهزة البلوتوث التي تدعم BR/EDR v5.2 والإصدارات الأقدم عرضة لهجمات انتحال الهوية
- تم النشر
- 19/05/2020
- محدث
- 17/09/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد يسمح كلٌّ من مصادقة الاقتران التقليدي (Legacy pairing) ومصادقة الاقتران عبر الاتصالات الآمنة (secure-connections pairing) في مواصفات Bluetooth BR/EDR Core Specification الإصدار 5.2 والإصدارات الأقدم لمستخدم غير موثَّق بإتمام المصادقة دون بيانات اعتماد الاقتران عبر الوصول المجاور. ويمكن لمهاجم مجاور غير موثَّق انتحال شخصية جهاز Bluetooth BR/EDR رئيسي (master) أو تابع (slave) للاقتران بجهاز بعيد سبق اقترانه به، وبذلك يُتم إجراء المصادقة بنجاح دون معرفة مفتاح الارتباط (link key).
المصادر
1CVE 2020-10135 المعروف أيضًا باسم BIAS (هجوم انتحال البلوتوث)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.