�y���p�K�C�h�z

[English]

JVNDB-2024-000086

�����̃Z�[�t�B�[���i�ɂ�����T�[�o�ؖ����̌��ؕs���̐Ǝ㐫

�T�v

�Z�[�t�B�[������Ђ��񋟂��镡���̐��i�ɂ́A�T�[�o�ؖ������ؕs���̐Ǝ㐫�iCWE-295�j�����݂��܂��B
�܂��A���Y���i�̓|�[�g11029/tcp��Bluetooth�o�R�ő��삷��@�\������܂����A���̒ʐM���e��AES�Í�������Ă��܂��B���Y���i�̃��[�U�[�́A�@��ŗL�̏��ɂ��ƂÂ��A���Y�@��Ƃ̒ʐM�p�Í������N���E�h�T�[�o�[�������”\�ł��B���������āA�@��ŗL�̏�����肵�����[�U�[�́A�i���������L���Ă���@��łȂ��Ƃ��j���Y�@��𒼐ڑ��삷�邱�Ƃ��”\�ƂȂ�܂��B

���̐Ǝ㐫���́A���Z�L�����e�B�����x���p�[�g�i�[�V�b�v�Ɋ�Â����L�̕���IPA�ɕ񍐂��AJPCERT/CC���J���҂Ƃ̒������s���܂����B
�񍐎ҁF�O�䕨�Y�Z�L���A�f�B���N�V����������� �˖{ �׎O ��

CVSS �ɂ��[���x (CVSS �Ƃ�?)

CVSS v3 �ɂ��[���x
��{�l: 4.2 (�x��) [IPA�l]
  • �U�����敪: �א�
  • �U�������̕��G��: ��
  • �U���ɕK�v�ȓ������x��: �s�v
  • ���p�҂̊֗^: �s�v
  • �e���̑z��͈�: �ύX�Ȃ�
  • �@�����ւ̉e��(C): ��
  • ���S���ւ̉e��(I): ��
  • �—p���ւ̉e��(A): �Ȃ�
�e�����󂯂�V�X�e��


�Z�[�t�B�[�������
  • QBiC CLOUD CC-2L v1.1.30����т���ȑO�̃o�[�W����
  • Safie One v1.8.2����т���ȑO�̃o�[�W����

�z�肳���e��

���ԎҍU���iman-in-the-middle attack�j�ɂ���āA��O�҂ɒʐM���e��T�󂳂ꂽ������񂳂ꂽ�肵�A���ʂƂ��ĔC�ӂ�OS�R�}���h�����s�����”\��������܂��B
�΍�

[�A�b�v�f�[�g����]
�J���҂��񋟂���������ƂɁA�ŐV�łփA�b�v�f�[�g���Ă��������B

�Ȃ��A�Ώې��i�̏C���ƂƂ��ɁA�N���E�h�T�[�o�[���ɂ����Ă��A�{�������p�����U����@�ւ̑΍�2024�N7��24���ɍs���Ă��܂��B
�x���_���

�Z�[�t�B�[�������
CWE�ɂ��Ǝ㐫�^�C�v�ꗗ  CWE�Ƃ�?

  1. ���̑�(CWE-Other) [IPA�]��]
���ʐƎ㐫���ʎq(CVE)  CVE�Ƃ�?

  1. CVE-2024-39771
�Q�l���

  1. JVN : JVN#83440451
�X�V����

  • [2024�N08��22��]
      �f��
  • [2024�N08��29��]
      �z�肳���e��:���e��NjL

OSZAR »