一、 漏洞 CVE-2024-27867 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
解决了一个身份验证问题,改进了状态管理。此问题在AirPods固件更新6A326、6F8和Beats固件更新6F8中已得到修复。当您的耳机尝试与之前配对的设备之一建立连接请求时,蓝牙范围内的攻击者可能能够冒充预期的源设备并访问您的耳机。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
认证机制不恰当
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An authentication issue was addressed with improved state management. This issue is fixed in AirPods Firmware Update 6A326, AirPods Firmware Update 6F8, and Beats Firmware Update 6F8. When your headphones are seeking a connection request to one of your previously paired devices, an attacker in Bluetooth range might be able to spoof the intended source device and gain access to your headphones.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apple AirPods 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apple AirPods是美国苹果(Apple)公司的一款耳机。 Apple AirPods 存在安全漏洞,该漏洞源于当您的耳机正在向之前配对的设备之一发出连接请求时,蓝牙范围内的攻击者可能会伪造预期的源设备并获取您耳机的访问权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-27867 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-27867 的情报信息