Quickshare 中的拒绝服务 (CVE-2024-38271)

admin 2024-06-30 23:10:35 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Quickshare 中的拒绝服务 (CVE-2024-38271)

CVE编号

CVE-2024-38271

利用情况

暂无

补丁情况

N/A

披露时间

2024-06-27
漏洞描述
存在Quickshare/Nearby中的一个漏洞,攻击者可以迫使受害者连接到为其共享创建的临时热点。作为通过蓝牙进行QuickShare连接的数据包序列的一部分,攻击者会迫使受害者连接到攻击者的WiFi网络,然后发送一个OfflineFrame来使Quick Share崩溃。这使得当Quick Share会话完成时,WiFi连接保持在攻击者网络上而不是返回到旧网络,允许攻击者进行中间人攻击(MiTM)。我们建议使用升级到Quickshare版本1.0.1724.0或更高版本。
解决建议
"将组件 Nearby 升级至 1.0.1724.0 及以上版本"
参考链接
https://github.com/google/nearby/pull/2433
https://github.com/google/nearby/pull/2435
CVSS4评分 5.9
  • 攻击路径 N/A
  • 攻击复杂度 高
  • 攻击要求 N/A
  • 权限要求 低
  • 用户交互 主动
  • 保密性 高
  • 完整性 低
  • 可用性 低
  • 后续系统保密性 高
  • 后续系统完整性 低
  • 后续系统可用性 低
CVSS:4.0/AV:A/AC:H/AT:P/PR:L/UI:A/VC:H/VI:L/VA:L/SC:H/SI:L/SA:L
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0