OSS脆弱性ブログBluetoothの鍵を上書きされる脆弱性(BLURtooth: CVE-2020-15802)
09/09/2020に"BLURtooth"と呼ばれる、BluetoothのLow Energy(BLE)と Basic Rate/Enhanced Data Rate (BR/EDR) の両方を使用している"dual-mode"デバイスに於いて、鍵を上書きすることが可能という脆弱性が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューション/各社の対応について簡単に纏めてみます。関連するCVEは CVE-2020-15802 になります。