Quickshare 中的拒绝服务 (CVE-2024-38271)
CVE编号
CVE-2024-38271利用情况
暂无补丁情况
N/A披露时间
2024-06-27漏洞描述
存在Quickshare/Nearby中的一个漏洞,攻击者可以迫使受害者连接到为其共享创建的临时热点。作为通过蓝牙进行QuickShare连接的数据包序列的一部分,攻击者会迫使受害者连接到攻击者的WiFi网络,然后发送一个OfflineFrame来使Quick Share崩溃。这使得当Quick Share会话完成时,WiFi连接保持在攻击者网络上而不是返回到旧网络,允许攻击者进行中间人攻击(MiTM)。我们建议使用升级到Quickshare版本1.0.1724.0或更高版本。解决建议
"将组件 Nearby 升级至 1.0.1724.0 及以上版本"
参考链接 |
|
---|---|
https://github.com/google/nearby/pull/2433 | |
https://github.com/google/nearby/pull/2435 |
- 攻击路径 N/A
- 攻击复杂度 高
- 攻击要求 N/A
- 权限要求 低
- 用户交互 主动
- 保密性 高
- 完整性 低
- 可用性 低
- 后续系统保密性 高
- 后续系统完整性 低
- 后续系统可用性 低
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论