CVE-2020-26555: Bluetooth Core Specification

Medium severity, CVSS 5.4. EPSS: 0.9% chance of exploitation in the next 30 days.

Bluetooth legacy BR/EDR PIN code pairing in Bluetooth Core Specification 1.0B through 5.2 may permit an unauthenticated nearby device to spoof the BD_ADDR of the peer device to complete pairing without knowledge of the PIN.

Affected products

  • Bluetooth Bluetooth Core Specification: from 1.1b, up to and including 5.2
  • Fedoraproject Fedora: version 34 only
  • Intel Ac 3165 Firmware: affected versions not specified
  • Intel Ac 3168 Firmware: affected versions not specified
  • Intel Ac 7265 Firmware: affected versions not specified
  • Intel Ac 8260 Firmware: affected versions not specified
  • Intel Ac 8265 Firmware: affected versions not specified
  • Intel Ac 9260 Firmware: affected versions not specified
  • Intel Ac 9461 Firmware: affected versions not specified
  • Intel Ac 9462 Firmware: affected versions not specified
  • Intel Ac 9560 Firmware: affected versions not specified
  • Intel AX200 Firmware: affected versions not specified
  • Intel AX201 Firmware: affected versions not specified
  • Intel AX210 Firmware: affected versions not specified
  • Intel Killer Ac 1550 Firmware: affected versions not specified
  • Intel Killer Wi-Fi 6 AX1650 Firmware: affected versions not specified
  • Intel Killer Wi-Fi 6e AX1675 Firmware: affected versions not specified

Published 2021-05-24. Last modified 2026-06-17.