CVE-2023-45866
Les hôtes HID Bluetooth de BlueZ peuvent permettre à un dispositif HID non authentifié en rôle périphérique d'initier et d'établir une connexion chiffrée,...
- Publié
- 8 déc. 2023
- Mise à jour
- 4 nov. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LFaible · 30 prochains jours
- Percentile
- 94,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les hôtes HID Bluetooth de BlueZ peuvent permettre à un dispositif HID non authentifié en rôle périphérique d'initier et d'établir une connexion chiffrée, et d'accepter des rapports de clavier HID, permettant potentiellement l'injection de messages HID lorsqu'aucune interaction utilisateur n'a eu lieu dans le rôle central pour autoriser un tel accès. Un exemple de paquet affecté est bluez 5.64-0ubuntu1 dans Ubuntu 22.04LTS. Remarque : dans certains cas, une atténuation de CVE-2020-0556 aurait déjà traité ce problème des hôtes HID Bluetooth.
Sources
12- blueXploitExploit
Exploit basé sur des vulnérabilités critiques Bluetooth (CVE-2023-45866, CVE-2024-21306)
- BluetoothDuckyExploit
Implémentation d'exploit pour CVE-2023-45866 permettant l'injection non authentifiée de frappes clavier Bluetooth à l'aide de payloads DuckyScript sur Raspberry Pi.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.