CVE-2023-45866
BlueZ में Bluetooth HID Hosts एक अप्रमाणित Peripheral भूमिका वाले HID Device को एन्क्रिप्टेड कनेक्शन शुरू करने और स्थापित करने की अनुमति दे सकते हैं, और HID कीबोर्ड रिपोर्ट स्वीकार कर सकते हैं, जिससे Central भूमिका...
- प्रकाशित
- 8 दिस॰ 2023
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BlueZ में Bluetooth HID Hosts एक अप्रमाणित Peripheral भूमिका वाले HID Device को एन्क्रिप्टेड कनेक्शन शुरू करने और स्थापित करने की अनुमति दे सकते हैं, और HID कीबोर्ड रिपोर्ट स्वीकार कर सकते हैं, जिससे Central भूमिका में उपयोगकर्ता द्वारा ऐसी पहुँच को अधिकृत करने के लिए कोई इंटरैक्शन किए बिना ही HID मैसेज इंजेक्ट करने की संभावना बनती है। प्रभावित पैकेज का एक उदाहरण Ubuntu 22.04LTS में bluez 5.64-0ubuntu1 है। नोट: कुछ मामलों में, CVE-2020-0556 मिटिगेशन पहले ही इस Bluetooth HID Hosts समस्या का समाधान कर चुका होता है।
स्रोत
12- blueXploitएक्सप्लॉइट
ब्लूटूथ की गंभीर कमजोरियों (CVE-2023-45866, CVE-2024-21306) पर आधारित शोषण
- BluetoothDuckyएक्सप्लॉइट
CVE-2023-45866 के लिए एक्सप्लॉइट कार्यान्वयन जो Raspberry Pi पर DuckyScript पेलोड का उपयोग करके अनधिकृत ब्लूटूथ कीबोर्ड इंजेक्शन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।