N/A
CVE编号
CVE-2024-20803利用情况
暂无补丁情况
N/A披露时间
2024-01-04漏洞描述
SMR Jan-2024 Release 1之前的蓝牙配对过程中存在一种不正确的认证漏洞,允许远程攻击者在不需要用户交互的情况下建立配对过程。该漏洞可能导致未经授权的设备与目标设备建立蓝牙配对连接,进而以未经授权的方式获取设备之间的敏感信息或执行恶意操作。建议升级到SMR Jan-2024 Release 1或后续修复版本以修复此漏洞。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://security.samsungmobile.com/securityUpdate.smsb?year=2024&month=01 |
- 攻击路径 相邻
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 低
- 保密性 高
- 完整性 低
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论