CVE-2024-21306
माइक्रोसॉफ्ट ब्लूटूथ ड्राइवर स्पूफ़िंग भेद्यता
- प्रकाशित
- 9 जन॰ 2024
- अद्यतन
- 3 मई 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट ब्लूटूथ ड्राइवर स्पूफिंग भेद्यता
स्रोत
3एमुलेटेड HID कीबोर्ड के माध्यम से Android, Linux, macOS और iOS को लक्षित करने वाले CVE-2023-45866, CVE-2024-21306 और CVE-2024-0230 के लिए ब्लूटूथ कीस्ट्रोक इंजेक्शन एक्सप्लॉइट PoCs।
CVE-2024-21306 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो ब्लूटूथ स्टैक को लक्षित करता है। BlueZ और PyBluez निर्भरताओं का उपयोग करके ब्लूटूथ इंटरफ़ेस हेरफेर के माध्यम से भेद्यता शोषण को प्रदर्शित करता है।
- BadBlueएक्सप्लॉइट
CVE-2024-21306 BadBlue कार्यान्वयन (DuckyScript का उपयोग करके)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।