CVE-2019-17519
ब्लूटूथ लो एनर्जी कार्यान्वयन NXP SDK 2.2.1 तक के KW41Z उपकरणों के लिए ब्लूटूथ लो एनर्जी कार्यान्वयन लिंक लेयर पेलोड लंबाई को उचित रूप से प्रतिबंधित नहीं करता है, जिससे रेडियो रेंज में मौजूद हमलावर क्राफ्टेड पैकेट के माध्यम से बफर...
- प्रकाशित
- 12 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ब्लूटूथ लो एनर्जी कार्यान्वयन NXP SDK 2.2.1 तक के KW41Z उपकरणों के लिए ब्लूटूथ लो एनर्जी कार्यान्वयन लिंक लेयर पेलोड लंबाई को उचित रूप से प्रतिबंधित नहीं करता है, जिससे रेडियो रेंज में मौजूद हमलावर क्राफ्टेड पैकेट के माध्यम से बफर ओवरफ्लो उत्पन्न कर सकते हैं।
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।