CVE-2024-0230
تمت معالجة مشكلة إدارة الجلسة من خلال تحسين الفحوصات. تم إصلاح هذه المشكلة في تحديث برنامج لوحة المفاتيح السحرية 2.0.6. قد يتمكن المهاجم الذي لديه وصول مادي...
- تم النشر
- 12/01/2024
- محدث
- 02/04/2026
- تخصيص CNA
- apple
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تمت معالجة مشكلة إدارة الجلسة من خلال تحسين الفحوصات. تم إصلاح هذه المشكلة في تحديث برنامج لوحة المفاتيح السحرية 2.0.6. قد يتمكن المهاجم الذي لديه وصول مادي إلى الملحق من استخراج مفتاح الاقتران عبر البلوتوث ومراقبة حركة مرور البلوتوث.
المصادر
2إثباتات مفهوم (PoCs) لاستغلال حقن ضغطات المفاتيح عبر البلوتوث للثغرات CVE-2023-45866 وCVE-2024-21306 وCVE-2024-0230، تستهدف Android وLinux وmacOS وiOS عبر لوحات مفاتيح HID محاكاة.
نص مساعد لـ POC لـ CVE-2024-0230 Bluetooth
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.