CVE-2019-17061
ब्लूटूथ लो एनर्जी (BLE) स्टैक कार्यान्वयन Cypress PSoC 4 से 3.62 डिवाइसों पर ब्लूटूथ लो एनर्जी (BLE) स्टैक कार्यान्वयन BLE लिंक लेयर हेडर को उचित रूप से प्रतिबंधित नहीं करता है और लिंक लेयर आईडी (LLID) शून्य के बराबर वाला...
- प्रकाशित
- 10 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ब्लूटूथ लो एनर्जी (BLE) स्टैक कार्यान्वयन Cypress PSoC 4 से 3.62 डिवाइसों पर ब्लूटूथ लो एनर्जी (BLE) स्टैक कार्यान्वयन BLE लिंक लेयर हेडर को उचित रूप से प्रतिबंधित नहीं करता है और लिंक लेयर आईडी (LLID) शून्य के बराबर वाला पैकेट प्राप्त करने पर कुछ मेमोरी सामग्री को निष्पादित करता है। यह रेडियो रेंज के भीतर हमलावरों को डेडलॉक उत्पन्न करने, BLE स्टेट मशीन में असामान्य व्यवहार पैदा करने, या क्राफ्टेड BLE लिंक लेयर फ्रेम के माध्यम से बफर ओवरफ्लो ट्रिगर करने की अनुमति देता है।
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।