漏洞信息详情
Bluetooth Mesh 授权问题漏洞
漏洞简介
Bluetooth Mesh是一个应用程序。一个蓝牙的配置文件。
Bluetooth Mesh profile 1.0版本和1.0.1版本的Mesh Provisioning存在授权问题漏洞,该漏洞允许附近的设备在配置过程超时之前成功地对AuthValue进行暴力攻击,从而完成身份验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kb.cert.org/vuls/id/799380
参考网址
来源:MISC
链接:https://kb.cert.org/vuls/id/799380
来源:MISC
链接:https://www.bluetooth.com/learn-about-bluetooth/key-attributes/bluetooth-security/reporting-security/
来源:CERT-VN
链接:https://www.kb.cert.org/vuls/id/799380
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021070408
来源:support.lenovo.com
链接:https://support.lenovo.com/us/en/product_security/LEN-51734
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Bluetooth-privilege-escalation-via-Mesh-Profile-Provisioning-Malleable-Commitment-35549
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021052614
受影响实体
暂无
补丁
- Bluetooth Mesh 授权问题漏洞的修复措施<!--2021-5-24-->
还没有评论,来说两句吧...