Android Bluetooth 安全漏洞 CVE-2014-7914 CNNVD-201504-583

5.8 AV AC AU C I A
发布: 2020-02-21
修订: 2020-02-26

Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。Bluetooth是其中的一个蓝牙组件。 Android 5.1之前版本的Bluetooth应用程序栈中的btif/src/btif_dm.c文件存在任意代码执行漏洞,该漏洞源于程序在没有提前配对的情况下允许发送Host Controller Interface命令。远程攻击者可通过获取蓝牙地址,创建并模拟Bluetooth带外‘handover’NFC NDEF标签,嗅探加密密钥并与设备交换,利用该漏洞强制与Bluetooth设备配对,在进程上下文中执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息