PT-2020-5393 · Bluetooth+5 · Bluetooth Core Specification+5

Daniele Antonioli

+2

·

Publicado

2020-05-18

·

Atualizado

2025-12-08

·

CVE-2020-10135

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões da Especificação Básica do Bluetooth BR/EDR anteriores à v5.2
Descrição
O problema diz respeito a uma falha no procedimento de autenticação do protocolo Bluetooth BR/EDR, permitindo que um invasor não autenticado e próximo se faça passar por um mestre ou escravo Bluetooth BR/EDR e emparelhe-se com um dispositivo remoto previamente emparelhado sem conhecer a chave de ligação. Isso poderia comprometer a confidencialidade e a integridade das informações protegidas.
Recomendações
Para versões da Especificação Central do Bluetooth BR/EDR anteriores à v5.2, considere implementar medidas de autenticação adicionais ou restringir o acesso a dados confidenciais até que um patch ou atualização esteja disponível. Como solução temporária, restrinja o uso da autenticação de emparelhamento legada e de emparelhamento de conexões seguras para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Authentication Bypass by Spoofing

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALSA-2025_18281
ALSA-2025_19102
ALSA-2025_19103
ALSA-2025_19409
ALSA-2025_19931
ALSA-2025_19932
ALSA-2025_22800
ALSA-2025_22801
BDU:2021-00474
CVE-2020-10135
ELSA-2024-9315
INFSA-2024_9315
OPENSUSE-SU-2020:1153-1
OPENSUSE-SU-2020:1236-1
OPENSUSE-SU-2020_1153-1
OPENSUSE-SU-2020_1236-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021_0242-1
OPENSUSE-SU-2024:10728-1
OPENSUSE-SU-2024:13704-1
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2020:2102-1
SUSE-SU-2020:2105-1
SUSE-SU-2020:2119-1
SUSE-SU-2020:2122-1
SUSE-SU-2020:2134-1
SUSE-SU-2020:2152-1
SUSE-SU-2020:2487-1
SUSE-SU-2020:2541-1
SUSE-SU-2020:2575-1
SUSE-SU-2020:2605-1
SUSE-SU-2020:2610-1
SUSE-SU-2020:2623-1
SUSE-SU-2020_2102-1
SUSE-SU-2020_2105-1
SUSE-SU-2020_2119-1
SUSE-SU-2020_2122-1
SUSE-SU-2020_2134-1
SUSE-SU-2020_2152-1
SUSE-SU-2020_2487-1
SUSE-SU-2020_2541-1
SUSE-SU-2024:2360-1
SUSE-SU-2024:2365-1
SUSE-SU-2024:2561-1
SUSE-SU-2024_2360-1
SUSE-SU-2024_2365-1
SUSE-SU-2024_2561-1
USN-4657-1
USN-4658-1
USN-4658-2
USN-4659-1
USN-4680-1
USN-4752-1

Produtos afetados

Astra Linux
Bluetooth Core Specification
Linuxmint
Red Hat
Suse
Ubuntu