CVE-2019-17060
NXP KW41Z (MCUXpresso SDK के साथ Bluetooth Low Energy Driver 2.2.1 और उससे पहले के संस्करण पर आधारित) पर लागू ब्लूटूथ लो एनर्जी (BLE) स्टैक कार्यान्वयन BLE लिंक लेयर हेडर को उचित रूप से प्रतिबंधित...
- प्रकाशित
- 10 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NXP KW41Z (MCUXpresso SDK के साथ Bluetooth Low Energy Driver 2.2.1 और उससे पहले के संस्करण पर आधारित) पर लागू ब्लूटूथ लो एनर्जी (BLE) स्टैक कार्यान्वयन BLE लिंक लेयर हेडर को उचित रूप से प्रतिबंधित नहीं करता है और लिंक लेयर ID (LLID) शून्य के बराबर वाला पैकेट प्राप्त करने पर कुछ मेमोरी सामग्री को निष्पादित करता है। यह रेडियो रेंज के भीतर के हमलावरों को डेडलॉक उत्पन्न करने, BLE स्टेट मशीन में असामान्य व्यवहार पैदा करने, या किसी क्राफ्टेड BLE लिंक लेयर फ्रेम के माध्यम से बफर ओवरफ्लो ट्रिगर करने की अनुमति देता है।
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।