Vulnerabilidad en MITRE (CVE-2021-37577)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/10/2024
Última modificación:
15/11/2024
Descripción
El emparejamiento de conexiones seguras de Bluetooth LE y BR/EDR y el emparejamiento simple seguro mediante el protocolo de entrada de clave de acceso en las especificaciones básicas de Bluetooth 2.1 a 5.3 pueden permitir que un atacante intermediario no autenticado identifique la clave de acceso utilizada durante el emparejamiento mediante el reflejo de una clave pública manipulada con la misma coordenada X que la clave pública ofrecida y mediante el reflejo de la evidencia de autenticación del dispositivo iniciador, lo que potencialmente permite que este atacante complete el emparejamiento autenticado con el dispositivo que responde utilizando la clave de acceso correcta para la sesión de emparejamiento. Este es un problema relacionado con CVE-2020-26558.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA