CVE-2020-10135
BR/EDR v5.2 और उससे पहले के संस्करणों का समर्थन करने वाले ब्लूटूथ डिवाइस प्रतिरूपण हमलों के प्रति संवेदनशील हैं
- प्रकाशित
- 19 मई 2020
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ब्लूटूथ BR/EDR कोर स्पेसिफिकेशन v5.2 और उससे पहले के संस्करणों में लिगेसी पेयरिंग और सिक्योर-कनेक्शन पेयरिंग प्रमाणीकरण, किसी अप्रमाणीकृत उपयोगकर्ता को निकटवर्ती पहुँच के माध्यम से पेयरिंग क्रेडेंशियल्स के बिना प्रमाणीकरण पूरा करने की अनुमति दे सकता है। एक अप्रमाणीकृत, निकटवर्ती हमलावर लिंक कुंजी जाने बिना प्रमाणीकरण प्रक्रिया को सफलतापूर्वक पूरा करने के लिए पहले से पेयर किए गए रिमोट डिवाइस के साथ पेयर करने हेतु ब्लूटूथ BR/EDR मास्टर या स्लेव का रूप धारण कर सकता है।
स्रोत
1CVE 2020-10135 जिसे BIAS (ब्लूटूथ प्रतिरूपण आक्रमण) के नाम से भी जाना जाता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।