漏洞标题
N/A
漏洞描述信息
Bluetooth Mesh 配置在 Bluetooth Mesh 规范1.0和1.0.1中可能允许附近的设备,根据Provisioner 的认证证据,在不拥有 AuthValue 的情况下完成认证,并可能获得 NetKey 和 AppKey。
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Bluetooth Mesh Provisioning in the Bluetooth Mesh profile 1.0 and 1.0.1 may permit a nearby device, reflecting the authentication evidence from a Provisioner, to complete authentication without possessing the AuthValue, and potentially acquire a NetKey and AppKey.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Bluetooth 安全漏洞
漏洞描述信息
Bluetooth是蓝牙特别兴趣小组(SIG)标准组织的一种短距离无线技术标准,用于使用ISM 频段(从 2.402 GHz 到 2.48GHz)中的UHF 无线电波在短距离内在固定和移动设备之间交换数据,以及构建个人区域网络(PAN)。 Bluetooth Mesh profile 1.0版本和1.0.1版本的Bluetooth Mesh Provisioning存在安全漏洞,该漏洞允许附近的设备在不拥有AuthValue的情况下完成认证,并可能获得一个NetKey和AppKey。
CVSS信息
N/A
漏洞类别
其他