VDB
BDU%3A2023-08562
BDU%3A2023-08562
PUBLISHED
CVSS 8.300000190734863 HIGH
Уязвимость интерфейса HID Profile (Human Interface Device) стека протоколов Bluetooth для ОС Linux BlueZ, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
Risk Scores
CVSS 2.0
8.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Canonical Ltd., Google Inc, ООО «Ред Софт», ООО «РусБИТех-Астра», Fedora Project, Apple Inc., ООО «Открытая мобильная платформа», ООО «НЦПР» | Debian GNU/Linux, Ubuntu, Android, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Fedora, BlueZ, MacOS, iOS, ОС Аврора (запись в едином реестре российских программ №1543), МСВСфера |
Timeline
- Dec 11, 2023 CVE Published
- Nov 19, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://3dnews.ru/1097187/ocherednaya-uyazvimost-bluetooth-zatronula-produktsiyu-apple-ustroystva-pod-linux-i-android url
- https://www.securitylab.ru/news/544385.php url
- https://source.android.com/docs/security/bulletin/2023-12-01?hlru&hl=ru url
- http://changelogs.ubuntu.com/changelogs/pool/main/b/bluez/bluez_5.64-0ubuntu1/changelog url
- https://bluetooth.com url
- https://git.kernel.org/pub/scm/bluetooth/bluez.git/commit/profiles/input?id=25a471a83e02e1effb15d5a488b3f0085eaeb675 url
- https://github.com/skysafe/reblog/tree/main/cve-2023-45866 url
- https://access.redhat.com/security/cve/cve-2023-45866 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2253391 url
- https://security-tracker.debian.org/tracker/CVE-2023-45866 url
- https://changelogs.ubuntu.com/changelogs/pool/main/b/bluez/bluez_5.64-0ubuntu1/changelog url
- https://bodhi.fedoraproject.org/updates/FEDORA-2023-6a3fe615d3 url
- https://bodhi.fedoraproject.org/updates/FEDORA-2023-26a02512e1 url
- https://android.googlesource.com/platform/packages/modules/Bluetooth/+/f4e439c22354f0aa868a982bc88bcc9de3bc37f7 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://cve.omp.ru/bb25402 url
- https://media.defense.gov/2024/Oct/09/2003562611/-1/-1/0/CSA-UPDATE-ON-SVR-CYBER-OPS.PDF url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:9413?lang=ru url
- https://android.googlesource.com/platform/packages/modules/Bluetooth/+/25a7d9aaceea0f7d6cb4ae3da5aa66efb0bc7db8 advisory
…and 5 more