CVE-2019-9506
La spécification BR/EDR de Blutooth ne spécifie pas une longueur de clé de chiffrement suffisante et permet à un attaquant d'influencer la négociation de la longueur de clé.
- Publié
- 14 août 2019
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- certcc
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 85,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La spécification Bluetooth BR/EDR jusqu'à la version 5.1 comprise autorise une longueur de clé de chiffrement suffisamment faible et n'empêche pas un attaquant d'influencer la négociation de la longueur de clé. Cela permet des attaques pratiques par force brute (alias « KNOB ») capables de déchiffrer le trafic et d'injecter du texte chiffré arbitraire sans que la victime s'en aperçoive.
Sources
2Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.