ГрамотаИБ ГрамотаИБ

BDU:2020-03306

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8) CVSS 6.800000190734863 · AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

Уязвимость программно-аппаратных драйверов Bluetooth операционных систем Android, macOS и iOS, позволяющая нарушителю реализовать атаку типа «человек посередине»

Соответствие зарубежным идентификаторам

CVE-2018-5383

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программно-аппаратных драйверов Bluetooth операционных систем Android, macOS и iOS связана с некорректной проверкой криптографической подписи. Эксплуатация уязвимости может позволить нарушителю реализовать атаку типа «человек посередине»

Способ устранения

Использование рекомендаций: https://www.bluetooth.com/news/unknown/2018/07/bluetooth-sig-security-update Для Ubuntu: https://usn.ubuntu.com/4094-1/ https://usn.ubuntu.com/4095-1/ https://usn.ubuntu.com/4095-2/ https://usn.ubuntu.com/4118-1/ https://usn.ubuntu.com/4351-1/ Для Android: https://source.android.com/security/bulletin/2018-06-01#asterisk Для программных продуктов Apple Inc.: https://support.apple.com/en-us/HT208937 https://support.apple.com/en-us/HT208848 Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/04/msg00005.html Для Intel: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00128.html

Сведения записи

Дата публикации: 15.07.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.MacOSдо 10.13Не указана
Apple Inc.iOSдо 11.4Не указана
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Google IncAndroid6.0Не указана
Google IncAndroid6.0.1Не указана
Google IncAndroid7.0Не указана
Google IncAndroid7.1.1Не указана
Google IncAndroid7.1.2Не указана
Google IncAndroid8.0Не указана
Google IncAndroid8.1Не указана
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Dual Band Wireless-AC 8260
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Tri-Band Wireless-AC 18260
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Dual Band Wireless-AC 8265
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Dual Band Wireless-AC 8265 Desktop Kit
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Tri-Band Wireless-AC 18265
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Wireless-AC 9260
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Wireless-AC 9461
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Wireless-AC 9462
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Wireless-AC 9560
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Dual Band Wireless-AC 3160
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Wireless-N 7260
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Dual Band Wireless-AC 7260
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Dual Band Wireless-N 7260
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Dual Band Wireless-AC 7260 for Desktop
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Dual Band Wireless-AC 3165
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Dual Band Wireless-AC 3168
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Wireless-N 7265
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Dual Band Wireless-N 7265
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Dual Band Wireless-AC 7265
Intel Corp.Intel PROSet/Wireless WiFiдо 20.60Intel Tri-Band Wireless-AC 17265
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.