Bluetooth SQL注入漏洞

CNNVD-ID编号 CNNVD-202107-462
CVE编号 CVE-2021-25427
发布时间 2021-07-08
更新时间 2021-07-09
漏洞类型 SQL注入
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Bluetooth是蓝牙特别兴趣小组(SIG)标准组织的一种短距离无线技术标准,用于使用ISM 频段(从 2.402 GHz 到 2.48GHz)中的UHF 无线电波在短距离内在固定和移动设备之间交换数据,以及构建个人区域网络(PAN)。 Bluetooth中存在SQL注入漏洞,该漏洞源于该产品的蓝牙模块未对SQL语句中的特殊字符。攻击者可通过该漏洞未经授权访问配对设备信息。

漏洞补丁

目前厂商已发布升级了Bluetooth SQL注入漏洞的补丁,Bluetooth SQL注入漏洞的补丁获取链接: https://security.samsungmobile.com/securityUpdate.smsb?year=2021&month=7

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源