CVE-2020-24490
BlueZ में अनुचित बफर प्रतिबंध एक अनधिकृत उपयोगकर्ता को आसन्न पहुँच के माध्यम से संभावित रूप से सेवा अस्वीकृति सक्षम करने की अनुमति दे सकते हैं। यह BlueZ का समर्थन करने वाले सभी Linux कर्नेल संस्करणों को प्रभावित करता है।
- प्रकाशित
- 2 फ़र॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 81.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BlueZ में अनुचित बफर प्रतिबंध एक अनधिकृत उपयोगकर्ता को आसन्न पहुँच के माध्यम से संभावित रूप से सेवा अस्वीकृति सक्षम करने की अनुमति दे सकते हैं। यह BlueZ का समर्थन करने वाले सभी Linux कर्नेल संस्करणों को प्रभावित करता है।
स्रोत
1- Linux-4.19.72_CVE-2020-24490अनुसंधान
लिनक्स 4.19.72 कर्नेल सोर्स ट्री, ब्लूटूथ CVE-2020-24490 भेद्यता पर शोध करने के लिए, जिसमें प्रभावित सबसिस्टम का पुनरुत्पादन और विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।