Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bluez (CVE-2018-10910)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2019
Última modificación:
13/02/2023

Descripción

Un fallo en Bluez podría permitir al estado "Bluetooth Disponible" establecerse en "activo" cuando no hay ningún agente Bluetooth registrado con el sistema. Esto podría provocar el emparejamiento no autorizado de determinados dispositivos Bluetooth sin ningún tipo de autenticación. Las versiones de Bluez anteriores a la 5.51 son vulnerables.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bluez:bluez:*:*:*:*:*:*:*:* 5.51 (excluyendo)
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*