CVE-2022-20361
btif_dm.cc के btif_dm_auth_cmpl_evt में, ब्लूटूथ मानक में कमजोरी के कारण Cross-Transport Key Derivation में एक संभावित भेद्यता है. यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के दूरस्थ विशेषाधिकार...
- प्रकाशित
- 9 अग॰ 2022
- अद्यतन
- 27 अग॰ 2025
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
btif_dm.cc के btif_dm_auth_cmpl_evt में, ब्लूटूथ मानक में कमजोरी के कारण Cross-Transport Key Derivation में एक संभावित भेद्यता है. यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के दूरस्थ विशेषाधिकार उन्नयन का कारण बन सकता है. शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है.उत्पाद: AndroidVersions: Android-10 Android-11 Android-12 Android-12LAndroid ID: A-231161832
स्रोत
1- blurPoC
BLURtooth: ब्लूटूथ क्लासिक और ब्लूटूथ लो एनर्जी में क्रॉस-ट्रांसपोर्ट कुंजी व्युत्पत्ति का शोषण [CVE-2020-15802] [CVE-2022-20361]
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।