CVE-2019-16336
साइप्रेस PSoC 4 BLE घटक 3.61 और उससे पहले के संस्करणों में ब्लूटूथ लो एनर्जी कार्यान्वयन, कॉन्फ़िगर किए गए लिंक लेयर अधिकतम RX पेलोड आकार से बड़े पेलोड लंबाई वाले डेटा चैनल फ्रेम को संसाधित करता है, जो हमलावरों (रेडियो रेंज में)...
- प्रकाशित
- 12 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# साइप्रेस PSoC 4 BLE घटक 3.61 और उससे पहले के संस्करणों में ब्लूटूथ लो एनर्जी कार्यान्वयन, कॉन्फ़िगर किए गए लिंक लेयर अधिकतम RX पेलोड आकार से बड़े पेलोड लंबाई वाले डेटा चैनल फ्रेम को संसाधित करता है, जो हमलावरों (रेडियो रेंज में) को एक क्राफ्टेड BLE लिंक लेयर फ्रेम के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है।
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।