Informazioni sul CVE-2024-27867
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-27867
Descrizione: Un problema di autenticazione è stato risolto con una migliore gestione dello stato. Questo problema è stato corretto in aggiornamenti del firmware di AirPods 6A326, 6F8 e Beats 6F8. Quando i tuoi auricolari richiedono una richiesta di connessione a un dispositivo precedentemente collegato, un attaccante nella portata Bluetooth potrebbe essere in grado di ingannare il dispositivo di destinazione desiderato e ottenere l’accesso ai tuoi auricolari.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://support.apple.com/en-us/HT214111
- https://support.apple.com/kb/HT214111
- http://seclists.org/fulldisclosure/2024/Jul/2
Prodotti interessati
- Apple – AirPods Firmware Update A, AirPods Firmware Update F, and Beats Firmware Update F
Relazioni con altri prodotti
Produttore:Apple
Prodotto: AirPods Firmware Update A
Anno: 2024
CWE:
CVSS: 0.0
Produttore:Apple
Prodotto: AirPods Firmware Update F
Anno: 2024
CWE:
CVSS: 0.0
Produttore:Apple
Prodotto: Beats Firmware Update F
Anno: 2024
CWE:
CVSS: 0.0