CVE-2019-9506
Blutooth BR/EDR विनिर्देश पर्याप्त एन्क्रिप्शन कुंजी लंबाई निर्दिष्ट नहीं करता है और एक हमलावर को कुंजी लंबाई वार्ता को प्रभावित करने की अनुमति देता है
- प्रकाशित
- 14 अग॰ 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Bluetooth BR/EDR विनिर्देशन, संस्करण 5.1 तक (संस्करण 5.1 सहित), पर्याप्त रूप से कम एन्क्रिप्शन कुंजी लंबाई की अनुमति देता है और हमलावर को कुंजी लंबाई नेगोशिएशन को प्रभावित करने से नहीं रोकता है। यह व्यावहारिक ब्रूट-फोर्स हमलों (जिसे "KNOB" के रूप में जाना जाता है) को संभव बनाता है, जो पीड़ित को बिना पता चले ट्रैफ़िक को डिक्रिप्ट कर सकते हैं और मनमाना साइफरटेक्स्ट इंजेक्ट कर सकते हैं।
स्रोत
2जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।