PT-2021-11245 · Bluetooth Special Interest+7 · Bluetooth Core Specification+7

Publicado

2021-05-24

·

Atualizado

2024-12-19

·

CVE-2020-26555

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Especificação Bluetooth Core, versões 1.0B a 5.2
Descrição:
A vulnerabilidade permite que um dispositivo próximo não autenticado falsifique o BD ADDR do dispositivo par para concluir o emparelhamento sem conhecer o PIN, o que pode possibilitar o acesso não autorizado. Isso está relacionado ao emparelhamento por código PIN do Bluetooth BR/EDR legado.
Recomendações:
Para as versões 1.0B a 5.2 da Especificação Básica do Bluetooth, considere desativar o emparelhamento por código PIN BR/EDR legado do Bluetooth até que um patch ou correção esteja disponível para impedir o emparelhamento não autorizado. Restrinja o acesso a dispositivos e dados confidenciais ao usar o Bluetooth nessas versões para minimizar o risco de exploração.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2394
ALSA-2024:4211
ALSA-2024:4352
ALT-PU-2024-1317
ASB-A-174626251
CESA-2024_4211
CESA-2024_4352
CVE-2020-26555
INFSA-2024_2394
INFSA-2024_4211
INFSA-2024_4352
MGASA-2023-0328
MGASA-2023-0331
OPENSUSE-SU-2024_0156-1
RHSA-2024:2394
RHSA-2024:4211
RHSA-2024:4352
RHSA-2024_2394
RHSA-2024_4211
RHSA-2024_4352
RLSA-2024:4211
RLSA-2024:4352
SUSE-SU-2024:0110-1
SUSE-SU-2024:0112-1
SUSE-SU-2024:0113-1
SUSE-SU-2024:0115-1
SUSE-SU-2024:0117-1
SUSE-SU-2024:0118-1
SUSE-SU-2024:0120-1
SUSE-SU-2024:0129-1
SUSE-SU-2024:0141-1
SUSE-SU-2024:0153-1
SUSE-SU-2024:0154-1
SUSE-SU-2024:0156-1
SUSE-SU-2024:0160-1
SUSE-SU-2024_0112-1
SUSE-SU-2024_0115-1
SUSE-SU-2024_0129-1
SUSE-SU-2024_0141-1
SUSE-SU-2024_0153-1
SUSE-SU-2024_0154-1
SUSE-SU-2024_0156-1
SUSE-SU-2024_0160-1
USN-5343-1

Produtos afetados

Alt Linux
Almalinux
Bluetooth Core Specification
Centos
Red Hat
Rocky Linux
Suse
Ubuntu