CVE-2024-0230
सत्र प्रबंधन की समस्या को बेहतर जाँच के साथ संबोधित किया गया। यह समस्या Magic Keyboard Firmware Update 2.0.6 में ठीक की गई है। एक्सेसरी तक भौतिक पहुँच रखने वाला हमलावर उसकी Bluetooth पेयरिंग कुंजी निकालने और...
- प्रकाशित
- 12 जन॰ 2024
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सत्र प्रबंधन की समस्या को बेहतर जाँच के साथ संबोधित किया गया। यह समस्या Magic Keyboard Firmware Update 2.0.6 में ठीक की गई है। एक्सेसरी तक भौतिक पहुँच रखने वाला हमलावर उसकी Bluetooth पेयरिंग कुंजी निकालने और Bluetooth ट्रैफ़िक की निगरानी करने में सक्षम हो सकता है।
स्रोत
2एमुलेटेड HID कीबोर्ड के माध्यम से Android, Linux, macOS और iOS को लक्षित करने वाले CVE-2023-45866, CVE-2024-21306 और CVE-2024-0230 के लिए ब्लूटूथ कीस्ट्रोक इंजेक्शन एक्सप्लॉइट PoCs।
CVE-2024-0230 Bluetooth के POC के लिए सहायक स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।