The Bluetooth BR/EDR specification up to and including version 5.1 permits sufficiently low encryption key length and does not prevent an attacker from influencing the key length negotiation. This allows practical brute-force attacks (aka "KNOB") that can decrypt traffic and inject arbitrary ciphertext without the victim noticing.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)
- CVSS 3.0 Base Score: 7.6
- CVSS 3.0 Vector: (CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Bluetooth | apple-osx-security-update-2019-004-high-sierraapple-osx-upgrade-latest | Aug 14, 2019 | Aug 14, 2019 | |
| Centos_linux | — | centos-upgrade-kernelcentos-upgrade-kernel-rtcentos-upgrade-kpatch-patch-3_10_0-1062centos-upgrade-kpatch-patch-3_10_0-1062-debuginfocentos-upgrade-kpatch-patch-3_10_0-1062_1_1centos-upgrade-kpatch-patch-3_10_0-1062_1_1-debuginfocentos-upgrade-kpatch-patch-3_10_0-1062_1_2centos-upgrade-kpatch-patch-3_10_0-1062_1_2-debuginfo | Oct 16, 2019 | Aug 14, 2019 |
| Debian | debian-upgrade-linux | Sep 16, 2019 | Aug 14, 2019 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-kernelhuawei-euleros-2_0_sp3-upgrade-kernel-debuginfohuawei-euleros-2_0_sp3-upgrade-kernel-debuginfo-common-x86_64huawei-euleros-2_0_sp3-upgrade-kernel-develhuawei-euleros-2_0_sp3-upgrade-kernel-headershuawei-euleros-2_0_sp3-upgrade-kernel-toolshuawei-euleros-2_0_sp3-upgrade-kernel-tools-libshuawei-euleros-2_0_sp3-upgrade-perfhuawei-euleros-2_0_sp3-upgrade-python-perf | Nov 19, 2019 | Aug 14, 2019 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-kernelhuawei-euleros-2_0_sp5-upgrade-kernel-develhuawei-euleros-2_0_sp5-upgrade-kernel-headershuawei-euleros-2_0_sp5-upgrade-kernel-toolshuawei-euleros-2_0_sp5-upgrade-kernel-tools-libshuawei-euleros-2_0_sp5-upgrade-perfhuawei-euleros-2_0_sp5-upgrade-python-perf | Dec 11, 2019 | Aug 14, 2019 | |
| Msft | microsoft-windows-windows_10-1507-kb4512497microsoft-windows-windows_10-1607-kb4512517microsoft-windows-windows_10-1703-kb4512507microsoft-windows-windows_10-1709-kb4512516microsoft-windows-windows_10-1803-kb4512501microsoft-windows-windows_10-1809-kb4511553microsoft-windows-windows_10-1903-kb4512508microsoft-windows-windows_server_2012-kb4512482microsoft-windows-windows_server_2012_r2-kb4512489microsoft-windows-windows_server_2016-1607-kb4512517microsoft-windows-windows_server_2019-1809-kb4511553msft-kb4512482-5ed85e60-5ce7-4c4c-94aa-f19944914692msft-kb4512482-68a99d81-d48f-4437-9515-ea4a427f4014msft-kb4512486-16bba1d9-7035-4243-b78b-cea3df5096b6msft-kb4512486-2d01b298-6879-4d30-8a68-e872592d343emsft-kb4512486-437934f0-2915-4e74-b1cc-04921ce3aef1msft-kb4512486-cb62a71d-be6d-491e-9e4d-046e3dff67e9msft-kb4512486-d6348d13-661b-4391-b03d-77cbf3143cd2msft-kb4512486-fc466b63-7e33-42b7-8bfe-72335a76bb07msft-kb4512489-90af280c-d27d-450d-a8de-81ca67856fc0msft-kb4512489-bfc44f53-1c17-46df-9be6-9009a1a38c70msft-kb4512508-35cff443-e9f5-4d0a-a8fc-7fe8a39ab515 | Aug 13, 2019 | Aug 13, 2019 | |
| Oracle_linux | — | oracle-linux-upgrade-kernel | Oct 18, 2019 | Aug 10, 2019 |
| Redhat Openshift | linuxrpm-upgrade-redhat-coreos | Dec 29, 2020 | Aug 14, 2019 | |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-kernelredhat-upgrade-kernel-rt | Oct 9, 2019 | Aug 14, 2019 | |
| Suse | — | suse-upgrade-kernel-azure-basesuse-upgrade-kernel-defaultsuse-upgrade-kernel-default-extrasuse-upgrade-kernel-default-mansuse-upgrade-kernel-devel-azuresuse-upgrade-kernel-docssuse-upgrade-kernel-ec2suse-upgrade-kernel-ec2-develsuse-upgrade-kernel-ec2-extrasuse-upgrade-kernel-obs-buildsuse-upgrade-kernel-source-azure | Oct 11, 2019 | Aug 14, 2019 |
| Ubuntu | ubuntu-upgrade-linux-image-4-15-0-1022-oracleubuntu-upgrade-linux-image-4-15-0-1041-gcpubuntu-upgrade-linux-image-4-15-0-1041-gkeubuntu-upgrade-linux-image-4-15-0-1043-kvmubuntu-upgrade-linux-image-4-15-0-1044-raspi2ubuntu-upgrade-linux-image-4-15-0-1047-awsubuntu-upgrade-linux-image-4-15-0-1056-azureubuntu-upgrade-linux-image-4-15-0-60-genericubuntu-upgrade-linux-image-4-15-0-60-generic-lpaeubuntu-upgrade-linux-image-4-15-0-60-lowlatencyubuntu-upgrade-linux-image-5-0-0-1018-awsubuntu-upgrade-linux-image-5-0-0-1019-kvmubuntu-upgrade-linux-image-5-0-0-1019-raspi2ubuntu-upgrade-linux-image-5-0-0-1020-gcpubuntu-upgrade-linux-image-5-0-0-1020-gkeubuntu-upgrade-linux-image-5-0-0-1022-azureubuntu-upgrade-linux-image-5-0-0-1023-snapdragonubuntu-upgrade-linux-image-5-0-0-31-genericubuntu-upgrade-linux-image-5-0-0-31-generic-lpaeubuntu-upgrade-linux-image-5-0-0-31-lowlatencyubuntu-upgrade-linux-image-awsubuntu-upgrade-linux-image-aws-hweubuntu-upgrade-linux-image-azureubuntu-upgrade-linux-image-gcpubuntu-upgrade-linux-image-genericubuntu-upgrade-linux-image-generic-hwe-16-04ubuntu-upgrade-linux-image-generic-hwe-18-04ubuntu-upgrade-linux-image-generic-lpaeubuntu-upgrade-linux-image-generic-lpae-hwe-16-04ubuntu-upgrade-linux-image-generic-lpae-hwe-18-04ubuntu-upgrade-linux-image-gkeubuntu-upgrade-linux-image-gke-4-15ubuntu-upgrade-linux-image-gke-5-0ubuntu-upgrade-linux-image-kvmubuntu-upgrade-linux-image-lowlatencyubuntu-upgrade-linux-image-lowlatency-hwe-16-04ubuntu-upgrade-linux-image-lowlatency-hwe-18-04ubuntu-upgrade-linux-image-oemubuntu-upgrade-linux-image-oracleubuntu-upgrade-linux-image-raspi2ubuntu-upgrade-linux-image-snapdragonubuntu-upgrade-linux-image-snapdragon-hwe-18-04ubuntu-upgrade-linux-image-virtualubuntu-upgrade-linux-image-virtual-hwe-16-04ubuntu-upgrade-linux-image-virtual-hwe-18-04 | Sep 3, 2019 | Aug 14, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub