CVE-2026-31280
Une vulnérabilité dans le service Bluetooth RFCOMM de l'intercom moto Parani M10 v2.1.3 permet à des attaquants non autorisés de provoquer un déni de...
- Publié
- 13 avr. 2026
- Mise à jour
- 10 mai 2026
- Attribution de CNA
- mitre
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 33,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans le service Bluetooth RFCOMM de l'intercom moto Parani M10 v2.1.3 permet à des attaquants non autorisés de provoquer un déni de service (DoS) en fournissant des trames RFCOMM spécialement conçues.
Sources
1Preuve de concept démontrant un service Bluetooth RFCOMM non authentifié dans l'intercom Parani M10 qui permet la livraison de charges utiles arbitraires, entraînant le crash de l'appareil.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.