CVE-2020-10135
Les appareils Bluetooth prenant en charge BR/EDR v5.2 et versions antérieures sont vulnérables aux attaques par usurpation d'identité
- Publié
- 19 mai 2020
- Mise à jour
- 17 sept. 2024
- Attribution de CNA
- certcc
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 82,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
L'authentification par appairage hérité (legacy pairing) et par appairage en connexions sécurisées (secure connections) de la spécification de base Bluetooth BR/EDR v5.2 et antérieures peut permettre à un utilisateur non authentifié de terminer l'authentification sans identifiants d'appairage via un accès adjacent. Un attaquant non authentifié et adjacent pourrait usurper l'identité d'un maître ou d'un esclave Bluetooth BR/EDR afin de s'appairer avec un périphérique distant déjà appairé et de mener à bien la procédure d'authentification sans connaître la clé de liaison.
Sources
1CVE 2020-10135 alias BIAS (Attaque par usurpation Bluetooth)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.