CVE-2020-15802
الأجهزة التي تدعم Bluetooth قبل الإصدار 5.1 قد تسمح بهجمات الوسيط (man-in-the-middle attacks)، وتُعرف أيضًا باسم BLURtooth. قد يسمح Cross Transport Key...
- تم النشر
- 11/09/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الأجهزة التي تدعم Bluetooth قبل الإصدار 5.1 قد تسمح بهجمات الوسيط (man-in-the-middle attacks)، وتُعرف أيضًا باسم BLURtooth. قد يسمح Cross Transport Key Derivation في المواصفة الأساسية لـ Bluetooth (Bluetooth Core Specification) الإصدارين v4.2 وv5.0 لمستخدم غير مُصادَق بتأسيس اقتران (bonding) عبر أحد الناقلين (transports)، إما LE أو BR/EDR، واستبدال اقتران تم تأسيسه مسبقًا على الناقل المقابل، BR/EDR أو LE، مما قد يؤدي إلى استبدال مفتاح مُصادَق بمفتاح غير مُصادَق، أو استبدال مفتاح ذي إنتروبيا أعلى بمفتاح ذي إنتروبيا أقل.
المصادر
1- blurPoC
BLURtooth: استغلال اشتقاق المفاتيح عبر النقل في بلوتوث الكلاسيكي وبلوتوث منخفض الطاقة [CVE-2020-15802] [CVE-2022-20361]
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.