Linux 커널에서는 다음 취약점이 해결되었습니다. Bluetooth: SMP: 페어링 응답을 구축하기 전 강제 응답기 MITM 요구 사항 smp_cmd_pairing_req()는 현재 로컬 BT_SECURITY_HIGH를 시행하기 전 개시자 auth_req 요구 사항. 개시자가 SMP_AUTH_MITM을 생략하면 응답은 다음과 같습니다. 또한 로컬 측에서 여전히 MITM을 요구하더라도 이를 생략합니다. tk_request()는 SMP_AUTH_MITM이 없는 인증 값을 확인하고 JUST_CF를 선택하세요
Linux 커널에서는 다음 취약점이 해결되었습니다.
Bluetooth: SMP: 페어링 응답을 구축하기 전 강제 응답기 MITM 요구 사항
smp_cmd_pairing_req()는 현재 로컬 BT_SECURITY_HIGH를 시행하기 전 개시자 auth_req 요구 사항. 개시자가 SMP_AUTH_MITM을 생략하면 응답은 다음과 같습니다. 또한 로컬 측에서 여전히 MITM을 요구하더라도 이를 생략합니다.
tk_request()는 SMP_AUTH_MITM이 없는 인증 값을 확인하고 JUST_CFM을 선택하면 메서드 선택이 페어링과 일치하지 않게 됩니다. 응답자가 이미 시행하고 있는 정책입니다.
로컬 측에서 높은 보안을 요구하는 경우 먼저 MITM이 할 수 있는지 확인하십시오. IO 기능에서 달성한 다음 SMP_AUTH_MITM을 강제로 실행합니다. rsp.auth_req와 auth 모두에서 응답합니다. 이렇게 하면 응답자 인증 비트가 유지됩니다. 이후 방법 선택이 정렬되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준