CVE-2026-31280
Parani M10 मोटरसाइकिल इंटरकॉम v2.1.3 की ब्लूटूथ RFCOMM सेवा में एक समस्या अनधिकृत हमलावरों को क्राफ्टेड RFCOMM फ्रेम प्रदान करके डेनियल ऑफ सर्विस (DoS) उत्पन्न करने की अनुमति देती है।
- प्रकाशित
- 13 अप्रैल 2026
- अद्यतन
- 10 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Parani M10 मोटरसाइकिल इंटरकॉम v2.1.3 की ब्लूटूथ RFCOMM सेवा में एक समस्या अनधिकृत हमलावरों को क्राफ्टेड RFCOMM फ्रेम प्रदान करके डेनियल ऑफ सर्विस (DoS) उत्पन्न करने की अनुमति देती है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो Parani M10 इंटरकॉम में एक अनप्रमाणित ब्लूटूथ RFCOMM सेवा का प्रदर्शन करता है, जो मनमाना पेलोड डिलीवरी की अनुमति देता है, जिससे डिवाइस क्रैश हो जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।