漏洞标题
N/A
漏洞描述信息
在BlueZ(bluez-utils) 2.25之前,使用HID(PSM)端点的某些配置,远程攻击者可以通过控制(1)鼠标和(2)键盘人类输入设备(HID)来获得对设备的控制,被称为HidAttack。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
hidd in BlueZ (bluez-utils) before 2.25 allows remote attackers to obtain control of the (1) Mouse and (2) Keyboard Human Interface Device (HID) via a certain configuration of two HID (PSM) endpoints, operating as a server, aka HidAttack.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
BlueZ HID不安全设备连接漏洞
漏洞描述信息
BlueZ是一套官方的Linux蓝牙协议栈。 BlueZ的人机接口设备(HID)主机未经认证便接受设备连接,如果某些配置的HID(PSM)端点以server模式运行的话,攻击者就可能向受影响系统中加入新的蓝牙设备(如鼠标、键盘),获得完全控制。
CVSS信息
N/A
漏洞类别
配置错误