Informazioni sul CVE-2018-5383

Bluetooth implementations may not sufficiently validate elliptic curve parameters during Diffie-Hellman key exchange

CWE ID: CWE-325

Base Score (CVSS): N/A

CVE: CVE-2018-5383

Descrizione: Bluetooth firmware or operating system software drivers in macOS versions before 10.13, High Sierra and iOS versions before 11.4, and Android versions before the 2018-06-05 patch may not sufficiently validate elliptic curve parameters used to generate public keys during a Diffie-Hellman key exchange, which may allow a remote attacker to obtain the encryption key used by the device.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Apple – macOS
  • Apple – iOS
  • Android Open Source Project – Android

Relazioni con altri prodotti

Produttore:Apple
Prodotto: macOS
Anno: 2018
CWE: CWE-325
CVSS: 0.0

Produttore:Apple
Prodotto: iOS
Anno: 2018
CWE: CWE-325
CVSS: 0.0

Produttore:Android Open Source Project
Prodotto: Android
Anno: 2018
CWE: CWE-325
CVSS: 0.0

Ulteriori risorse disponibili