CVE-2020-13593
ब्लूटूथ लो एनर्जी सिक्योर मैनेजर प्रोटोकॉल (SMP) कार्यान्वयन में भेद्यता Texas Instruments SimpleLink SIMPLELINK-CC2640R2-SDK के 2.2.3 तक के संस्करणों में ब्लूटूथ लो एनर्जी सिक्योर मैनेजर प्रोटोकॉल (SMP) कार्यान्वयन, सिक्योर...
- प्रकाशित
- 31 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 17.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ब्लूटूथ लो एनर्जी सिक्योर मैनेजर प्रोटोकॉल (SMP) कार्यान्वयन में भेद्यता Texas Instruments SimpleLink SIMPLELINK-CC2640R2-SDK के 2.2.3 तक के संस्करणों में ब्लूटूथ लो एनर्जी सिक्योर मैनेजर प्रोटोकॉल (SMP) कार्यान्वयन, सिक्योर कनेक्शन पेयरिंग के दौरान डिफी-हेलमैन जांच को छोड़ने की अनुमति देता है, यदि लिंक लेयर एन्क्रिप्शन सेटअप पहले किया गया हो। रेडियो रेंज में मौजूद एक हमलावर, एक अनप्रमाणित लॉन्ग टर्म की (LTK) के साथ एन्क्रिप्टेड सत्र स्थापित करके संरक्षित GATT सेवा डेटा तक मनमाना रीड/राइट एक्सेस प्राप्त कर सकता है, सेवा से इनकार (denial of service) उत्पन्न कर सकता है, या संभवतः किसी डिवाइस के कार्य को नियंत्रित कर सकता है।
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।