CVE-2023-45866
Gli host Bluetooth HID in BlueZ possono consentire a un dispositivo HID non autenticato con ruolo Peripheral di avviare e stabilire una connessione...
- Pubblicato
- 8 dic 2023
- Aggiornato
- 4 nov 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 94,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Gli host Bluetooth HID in BlueZ possono consentire a un dispositivo HID non autenticato con ruolo Peripheral di avviare e stabilire una connessione crittografata e accettare report di tastiera HID, consentendo potenzialmente l'iniezione di messaggi HID quando non è avvenuta alcuna interazione da parte dell'utente nel ruolo Central per autorizzare tale accesso. Un esempio di pacchetto interessato è bluez 5.64-0ubuntu1 in Ubuntu 22.04LTS. NOTA: in alcuni casi, una mitigazione di CVE-2020-0556 avrebbe già affrontato questo problema relativo agli host Bluetooth HID.
Fonti
12- blueXploitExploit
Exploit basato su vulnerabilità critiche Bluetooth (CVE-2023-45866, CVE-2024-21306)
- BluetoothDuckyExploit
Implementazione dell'exploit per CVE-2023-45866 che consente l'iniezione non autenticata di tasti Bluetooth tramite payload DuckyScript su Raspberry Pi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.