CVE-2020-15802
Geräte mit Bluetooth-Unterstützung vor Version 5.1 können Man-in-the-Middle-Angriffe ermöglichen, auch bekannt als BLURtooth. Die...
- Veröffentlicht
- 11.09.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 94,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Geräte mit Bluetooth-Unterstützung vor Version 5.1 können Man-in-the-Middle-Angriffe ermöglichen, auch bekannt als BLURtooth. Die Cross-Transport-Key-Derivation in der Bluetooth-Core-Spezifikation v4.2 und v5.0 kann es einem nicht authentifizierten Benutzer ermöglichen, ein Bonding mit einem Transport, entweder LE oder BR/EDR, herzustellen und ein bereits auf dem gegenüberliegenden Transport, BR/EDR oder LE, eingerichtetes Bonding zu ersetzen, wodurch möglicherweise ein authentifizierter Schlüssel mit einem nicht authentifizierten Schlüssel überschrieben wird oder ein Schlüssel mit größerer Entropie mit einem mit geringerer Entropie.
Quellen
1- blurPoC
BLURtooth: Ausnutzung der Schlüsselableitung über Transporte hinweg bei Bluetooth Classic und Bluetooth Low Energy [CVE-2020-15802] [CVE-2022-20361]
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.