CVE-2019-17520
ब्लूटूथ लो एनर्जी कार्यान्वयन CC2640R2 डिवाइसों के लिए Texas Instruments SDK 3.30.00.20 तक में ब्लूटूथ लो एनर्जी कार्यान्वयन, प्राप्ति पर SM पब्लिक की पैकेट को उचित रूप से प्रतिबंधित नहीं करता है, जिससे रेडियो रेंज में मौजूद...
- प्रकाशित
- 10 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ब्लूटूथ लो एनर्जी कार्यान्वयन CC2640R2 डिवाइसों के लिए Texas Instruments SDK 3.30.00.20 तक में ब्लूटूथ लो एनर्जी कार्यान्वयन, प्राप्ति पर SM पब्लिक की पैकेट को उचित रूप से प्रतिबंधित नहीं करता है, जिससे रेडियो रेंज में मौजूद हमलावर क्राफ्टेड पैकेट के माध्यम से सेवा से वंचित (क्रैश) कर सकते हैं।
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।