Vulnerabilidad en Bluez: bluetooth firmware (CVE-2020-10370)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/11/2024
Última modificación:
27/01/2025
Descripción
Ciertos chips combinados inalámbricos Cypress (y Broadcom) como CYW43455, cuando no hay una actualización de firmware Bluetooth del 26/01/2021, permiten una interrupción del Bluetooth a través de un ataque "Spectra".
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://bugzilla.redhat.com/show_bug.cgi?id=2052676
- https://github.com/RPi-Distro/bluez-firmware/commit/8445a53ce2c51a77472b908a0c8f6f8e1fa5c37a
- https://security-tracker.debian.org/tracker/CVE-2020-10370
- https://www.informatik.tu-darmstadt.de/fb20/aktuelles_fb20/fb20_neuigkeiten/neuigkeiten_fb20_details_203136.de.jsp
- https://www.informatik.tu-darmstadt.de/seemoo/team_seemoo/jiska_classen/index.en.jsp