Vulnerabilidad en BD_ADDR del dispositivo peer en un emparejamiento de código PIN BR/EDR heredado de Bluetooth en la Bluetooth Core Specification (CVE-2020-26555)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/05/2021
Última modificación:
04/11/2025
Descripción
Un emparejamiento de código PIN BR/EDR heredado de Bluetooth en Bluetooth Core Specification versiones 1.0B hasta 5.2, puede permitir a un dispositivo cercano no autenticado falsificar el BD_ADDR del dispositivo peer para completar el emparejamiento sin conocer el PIN
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bluetooth:bluetooth_core_specification:*:*:*:*:*:*:*:* | 1.1b (incluyendo) | 5.2 (incluyendo) |
| cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:ax210_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:ax210:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:ax201_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:ax201:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:ax200_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:ax200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:ac_9560_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:ac_9560:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:ac_9462_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:ac_9462:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:ac_9461_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:ac_9461:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:ac_9260_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://kb.cert.org/vuls/id/799380
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NSS6CTGE4UGTJLCOZOASDR3T3SLL6QJZ/
- https://www.bluetooth.com/learn-about-bluetooth/key-attributes/bluetooth-security/reporting-security/
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00520.html
- https://kb.cert.org/vuls/id/799380
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NSS6CTGE4UGTJLCOZOASDR3T3SLL6QJZ/
- https://www.bluetooth.com/learn-about-bluetooth/key-attributes/bluetooth-security/reporting-security/
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00520.html
- https://www.kb.cert.org/vuls/id/799380



