CVE-2020-6616
Yayınlanma Tarihi: 08/05/2020 Güncelleme Tarihi: 09/01/2023
CVSS v2 Taban Puanı: 3.3 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 6.5
CVSS v3 Taban Puanı: 6.5 | Etki Puanı: 3.6 | Sömürülebilirlik Puanı: 2.8
VMScore: 295
Vektör: AV:A/AC:L/Au:N/C:N/I
/A:N
Zayıflık Özeti
Bazı Broadcom çipleri, sahte oluşturmayı önlemek için Donanım Rastgele Sayı Üreteci (HRNG) kullanılması gereken durumlarda düşük entropili Pseudo Rastgele Sayı Üreteci (PRNG) kullanarak Bluetooth rastgele sayı üretimini yanlış işler. Bu durum, örneğin BCM4361 yongasıyla donatılmış Samsung Galaxy S8, S8+ ve Note8 cihazlarını etkiler. Samsung ID'si SVE-2020-16882 (Mayıs 2020) olarak belirlenmiştir.
Yayınlanma Tarihi: 08/05/2020 Güncelleme Tarihi: 09/01/2023
CVSS v2 Taban Puanı: 3.3 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 6.5
CVSS v3 Taban Puanı: 6.5 | Etki Puanı: 3.6 | Sömürülebilirlik Puanı: 2.8
VMScore: 295
Vektör: AV:A/AC:L/Au:N/C:N/I
Zayıflık Özeti
Bazı Broadcom çipleri, sahte oluşturmayı önlemek için Donanım Rastgele Sayı Üreteci (HRNG) kullanılması gereken durumlarda düşük entropili Pseudo Rastgele Sayı Üreteci (PRNG) kullanarak Bluetooth rastgele sayı üretimini yanlış işler. Bu durum, örneğin BCM4361 yongasıyla donatılmış Samsung Galaxy S8, S8+ ve Note8 cihazlarını etkiler. Samsung ID'si SVE-2020-16882 (Mayıs 2020) olarak belirlenmiştir.
