CVE-2020-15802
5.1 से पहले ब्लूटूथ का समर्थन करने वाले डिवाइस मैन-इन-द-मिडिल हमलों की अनुमति दे सकते हैं, जिसे BLURtooth भी कहा जाता है। ब्लूटूथ कोर स्पेसिफिकेशन v4.2 और v5.0 में Cross Transport Key Derivation एक...
- प्रकाशित
- 11 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
5.1 से पहले ब्लूटूथ का समर्थन करने वाले डिवाइस मैन-इन-द-मिडिल हमलों की अनुमति दे सकते हैं, जिसे BLURtooth भी कहा जाता है। ब्लूटूथ कोर स्पेसिफिकेशन v4.2 और v5.0 में Cross Transport Key Derivation एक अप्रमाणित उपयोगकर्ता को एक ट्रांसपोर्ट, या तो LE या BR/EDR, के साथ बॉन्डिंग स्थापित करने और विपरीत ट्रांसपोर्ट, BR/EDR या LE, पर पहले से स्थापित बॉन्डिंग को बदलने की अनुमति दे सकता है, जिससे संभावित रूप से एक प्रमाणित कुंजी को अप्रमाणित कुंजी से, या अधिक एन्ट्रॉपी वाली कुंजी को कम एन्ट्रॉपी वाली कुंजी से अधिलेखित किया जा सकता है।
स्रोत
1- blurPoC
BLURtooth: ब्लूटूथ क्लासिक और ब्लूटूथ लो एनर्जी में क्रॉस-ट्रांसपोर्ट कुंजी व्युत्पत्ति का शोषण [CVE-2020-15802] [CVE-2022-20361]
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।