Podatność CVE-2021-31615


Publikacja: 2021-06-25

Opis:
Unencrypted Bluetooth Low Energy baseband links in Bluetooth Core Specifications 4.0 through 5.2 may permit an adjacent device to inject a crafted packet during the receive window of the listening device before the transmitting device initiates its packet transmission to achieve full MITM status without terminating the link. When applied against devices establishing or using encrypted links, crafted packets may be used to terminate an existing link, but will not compromise the confidentiality or integrity of the link.

Typ:

CWE-326

(Inadequate Encryption Strength)

CVSS2 => (AV:A/AC:M/Au:N/C:N/I:N/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
2.9/10
2.9/10
5.5/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Sieć lokalna
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Częściowy
Affected software
Bluetooth -> Bluetooth core specification 

 Referencje:
https://bluetooth.com
https://www.bluetooth.com/learn-about-bluetooth/key-attributes/bluetooth-security/injectable/

Copyright 2024, cxsecurity.com

 

Back to Top