CVE-2019-17517
ब्लूटूथ लो एनर्जी कार्यान्वयन डायलॉग सेमीकंडक्टर SDK 5.0.4 तक के DA14580/1/2/3 डिवाइसों पर ब्लूटूथ लो एनर्जी कार्यान्वयन L2CAP पेलोड लंबाई को उचित रूप से प्रतिबंधित नहीं करता है, जिससे रेडियो रेंज में मौजूद हमलावर क्राफ्टेड लिंक लेयर...
- प्रकाशित
- 10 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ब्लूटूथ लो एनर्जी कार्यान्वयन डायलॉग सेमीकंडक्टर SDK 5.0.4 तक के DA14580/1/2/3 डिवाइसों पर ब्लूटूथ लो एनर्जी कार्यान्वयन L2CAP पेलोड लंबाई को उचित रूप से प्रतिबंधित नहीं करता है, जिससे रेडियो रेंज में मौजूद हमलावर क्राफ्टेड लिंक लेयर पैकेट के माध्यम से बफर ओवरफ्लो उत्पन्न कर सकते हैं।
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।