BlackBerry 10.x < 10.2.1.1925 Wi-Fi 文件共享认证绕过

medium Nessus 插件 ID 77247

简介

BlackBerry 10 OS 的版本受到认证绕过漏洞的影响。

描述

根据其版本号,移动设备上安装的 BlackBerry 10 OS 版本低于 10.2.1.1925。因此,它受到与 Wi-Fi 文件共享相关的认证绕过漏洞的影响。相邻网络上的攻击者可利用此漏洞读取或修改设备上的数据。

请注意,Wi-Fi 文件共享默认未启用,必须启用后设备才会受影响。

解决方案

升级到 BlackBerry 10.2.1.1925 或更高版本。否则,请参阅供应商公告,了解关于禁用或限制文件共享的缓解步骤。

另见

https://www.securityfocus.com/archive/1/533118/30/0/threaded

https://salesforce.services.blackberry.com/kbredirect/KB36174

插件详情

严重性: Medium

ID: 77247

文件名: blackberry_10_2_1_1925.nbin

版本: 1.98

类型: local

发布时间: 2014/8/19

最近更新时间: 2024/4/8

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.0

CVSS v2

风险因素: Medium

基本分数: 6.1

时间分数: 4.8

矢量: CVSS2#AV:A/AC:L/Au:N/C:C/I:N/A:N

CVSS 分数来源: CVE-2014-2388

漏洞信息

CPE: cpe:/o:blackberry:blackberry_os

必需的 KB 项: mdm/dependency/unlocked

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/1/28

漏洞发布日期: 2014/8/12

参考资料信息

CVE: CVE-2014-2388

BID: 69207

IAVB: 2014-B-0112