CVE-2019-19194
تنفيذ بروتوكول إدارة الأمان (SMP) لتقنية Bluetooth Low Energy في حزمة تطوير Telink Semiconductor BLE SDK (الإصدارات قبل نوفمبر 2019 لمنتجات TLSR8x5x حتى...
- تم النشر
- 12/02/2020
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تنفيذ بروتوكول إدارة الأمان (SMP) لتقنية Bluetooth Low Energy في حزمة تطوير Telink Semiconductor BLE SDK (الإصدارات قبل نوفمبر 2019 لمنتجات TLSR8x5x حتى 3.4.0، وTLSR823x حتى 1.3.0، وTLSR826x حتى 3.3) يثبّت مفتاحًا طويل الأمد (LTK) بقيمة صفر عند استلام طلب تشفير على مستوى وصلة البيانات خارج الترتيب أثناء الاقتران عبر الاتصالات الآمنة (Secure Connections). يمكن لمهاجم ضمن نطاق الراديو الحصول على وصول عشوائي للقراءة/الكتابة إلى بيانات خدمة GATT المحمية، أو التسبب في تعطل الجهاز، أو ربما التحكم في وظيفة الجهاز عبر إنشاء جلسة مشفرة بمفتاح LTK الصفري.
المصادر
2شرح وإثبات مفهوم نظري لـ CVE-2019-19194
إثبات المفهوم لثغرات Sweyntooth في تقنية Bluetooth Low Energy (BLE).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.