ГрамотаИБ ГрамотаИБ

BDU:2019-03002

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Уязвимость реализации протокола согласования ключей шифрования Bluetooth BR/EDR, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю реализовать атаку типа «человек посередине», вмешаться в процедуру настройки шифрования для соединения BR/EDR и уменьшить длину используемого ключа шифрования

Соответствие зарубежным идентификаторам

CVE-2019-9506

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола согласования ключей шифрования Bluetooth BR/EDR связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку типа «человек посередине», вмешаться в процедуру настройки шифрования для соединения BR/EDR и уменьшить длину используемого ключа шифрования

Способ устранения

Использование рекомендаций: Для Bluetooth BR/EDR: https://www.bluetooth.com/security/statement-key-negotiation-of-bluetooth/ Для программных продуктов Microsoft Corp.: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-9506 Для программных продуктов Apple Inc.: Обновление программного обеспечения до актуальной версии Для программных продуктов Cisco Systems Inc.: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190813-bluetooth Для Android: https://source.android.com/security/bulletin/2019-08-01 Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.133 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.58 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.185 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.185 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.17

Сведения записи

Дата публикации: 30.08.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.MacOS10.12.6Не указана
Apple Inc.MacOS10.13.6Не указана
Apple Inc.MacOS10.14.5Не указана
Apple Inc.iOS12.4Не указана
Apple Inc.tvOS12.4Не указана
Apple Inc.watchOS5.3Не указана
Bluetooth Special Interest GroupBluetooth BR/EDRдо 5.1 включительноНе указана
Cisco Systems Inc.Cisco IP Phone 8800 Series with Multiplatform11.3(1)Не указана
Cisco Systems Inc.Cisco Small Business IP Phones7.6.4Не указана
Cisco Systems Inc.IP Phone 8800 Series11.0(5)SR1Не указана
Cisco Systems Inc.Telepresence Integrator C Series-Не указана
Google IncAndroid-Не указана
Microsoft CorpWindows 10-32-bit
Microsoft CorpWindows 10-64-bit
Microsoft CorpWindows 10 1607-64-bit
Microsoft CorpWindows 10 1607-32-bit
Microsoft CorpWindows 10 1703-64-bit
Microsoft CorpWindows 10 1703-32-bit
Microsoft CorpWindows 10 1709-ARM64
Microsoft CorpWindows 10 1709-64-bit
Microsoft CorpWindows 10 1709-32-bit
Microsoft CorpWindows 10 1803-32-bit
Microsoft CorpWindows 10 1803-ARM64
Microsoft CorpWindows 10 1803-64-bit
Microsoft CorpWindows 10 1809-32-bit
Microsoft CorpWindows 10 1809-64-bit
Microsoft CorpWindows 10 1809-ARM64
Microsoft CorpWindows 10 1903-32-bit
Microsoft CorpWindows 10 1903-64-bit
Microsoft CorpWindows 10 1903-ARM64
Microsoft CorpWindows 7 Service Pack 1-32-bit
Microsoft CorpWindows 7 Service Pack 1-64-bit
Microsoft CorpWindows 8.1-64-bit
Microsoft CorpWindows 8.1-32-bit
Microsoft CorpWindows RT 8.1-ARM
Microsoft CorpWindows Server 1803 (Server Core Installation)-Не указана
Microsoft CorpWindows Server 1903 (Server Core Installation)-Не указана
Microsoft CorpWindows Server 2008 R2 Service Pack 1-64-bit
Microsoft CorpWindows Server 2008 R2 Service Pack 1-Itanium
Microsoft CorpWindows Server 2008 R2 Service Pack 1 (Server Core installation)-64-bit
Microsoft CorpWindows Server 2012-Не указана
Microsoft CorpWindows Server 2012 (Server Core installation)-Не указана
Microsoft CorpWindows Server 2012 R2-Не указана
Microsoft CorpWindows Server 2012 R2 (Server Core installation)-Не указана
Microsoft CorpWindows Server 2016-Не указана
Microsoft CorpWindows Server 2016 (Server Core installation)-Не указана
Microsoft CorpWindows Server 2019-Не указана
Microsoft CorpWindows Server 2019 (Server Core installation)-Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.184 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.132 включительноНе указана

Показано 50 из 53 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.