Samsung Galaxy S8、S8+和Note8 Broadcom Bluetooth芯片组安全特征问题漏洞
CNNVD-ID编号 | CNNVD-202005-359 | CVE编号 | CVE-2020-6616 |
发布时间 | 2020-05-08 | 更新时间 | 2020-07-03 |
漏洞类型 | 安全特征问题 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程或本地 |
厂商 | N/A |
漏洞介绍
Samsung Galaxy S8等都是韩国三星(Samsung)公司的一款智能手机。
Samsung Galaxy S8、S8+和Note8中的Broadcom Bluetooth芯片组存在安全特征问题漏洞,该漏洞源于该芯片组中使用了熵较低的PRNG。攻击者可利用该漏洞实施欺骗攻击。
漏洞补丁
目前厂商已发布升级了Samsung Galaxy S8、S8+和Note8 Broadcom Bluetooth芯片组安全特征问题漏洞的补丁,Samsung Galaxy S8、S8+和Note8 Broadcom Bluetooth芯片组安全特征问题漏洞的补丁获取链接:
https://security.samsungmobile.com/securityUpdate.smsb
参考网址
来源:MISC
链接:https://media.ccc.de/v/DiVOC-6-finding_eastereggs_in_broadcom_s_bluetooth_random_number_generator
来源:CONFIRM
链接:https://support.apple.com/HT211168
来源:MISC
来源:MISC
链接:https://github.com/seemoo-lab/internalblue/blob/master/doc/rng.md
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2020/May/49
来源:MISC
链接:https://twitter.com/naehrdine/status/1255981245147877377
来源:CONFIRM
链接:https://security.samsungmobile.com/securityUpdate.smsb
来源:CONFIRM
链接:https://support.apple.com/kb/HT211168
来源:CONFIRM
链接:https://support.apple.com/kb/HT211100
来源:MISC
链接:https://twitter.com/naehrdine/status/1255980443368919045
来源:support.apple.com
链接:https://support.apple.com/kb/HT211168
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-6616
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/157874/Apple-Security-Advisory-2020-05-26-1.html
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202005-359

评论