ГрамотаИБ ГрамотаИБ

BDU:2021-00474

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,4) CVSS 5.400000095367432 · AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

Уязвимость реализации протокола согласования ключей шифрования Bluetooth BR/EDR, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-10135

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола согласования ключей шифрования Bluetooth BR/EDR связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.202 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.152 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.240 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.240 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.72 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.8.2 Для Bluetooth BR/EDR: Обновление реализации протокола согласования ключей шифрования Bluetooth BR/EDR до актуальной версии Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-10135/ [

Сведения записи

Дата публикации: 02.02.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Bluetooth Special Interest GroupBluetooth BR/EDRдо 5.2 включительноНе указана
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.OpenSUSE Leap15.2Не указана
Novell Inc.Suse Linux Enterprise Server12 SP2-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP2-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP2-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP4-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15-LTSSНе указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.239 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.201 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.151 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.71 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.239 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.8.1 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.