漏洞信息详情
Bluetooth Mesh 安全漏洞
漏洞简介
Bluetooth Mesh是一个应用程序。一个蓝牙的配置文件。
Bluetooth Mesh profile 1.0版本和1.0.1版本中的Mesh Provisioning存在安全漏洞,该漏洞允许附近的设备通过暴力攻击来确定AuthValue(除非AuthValue足够随机并且每次都被更改)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kb.cert.org/vuls/id/799380
参考网址
来源:MISC
链接:https://kb.cert.org/vuls/id/799380
来源:MISC
链接:https://www.bluetooth.com/learn-about-bluetooth/key-attributes/bluetooth-security/reporting-security/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021070408
来源:support.lenovo.com
链接:https://support.lenovo.com/us/en/product_security/LEN-51734
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021052614
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Bluetooth-privilege-escalation-via-Mesh-Profile-Provisioning-Predictable-Authvalue-35548
受影响实体
暂无
补丁
- Bluetooth Mesh 安全漏洞的修复措施<!--2021-5-24-->
还没有评论,来说两句吧...