CVE-2019-19192
STMicroelectronics BLE स्टैक में ब्लूटूथ लो एनर्जी कार्यान्वयन STM32WB5x डिवाइसों के लिए STMicroelectronics BLE स्टैक 1.3.1 तक में ब्लूटूथ लो एनर्जी कार्यान्वयन, प्राप्ति पर लगातार Attribute Protocol (ATT)...
- प्रकाशित
- 12 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# STMicroelectronics BLE स्टैक में ब्लूटूथ लो एनर्जी कार्यान्वयन STM32WB5x डिवाइसों के लिए STMicroelectronics BLE स्टैक 1.3.1 तक में ब्लूटूथ लो एनर्जी कार्यान्वयन, प्राप्ति पर लगातार Attribute Protocol (ATT) अनुरोधों को ठीक से संभाल नहीं पाता है, जिससे रेडियो रेंज में मौजूद हमलावर क्राफ्टेड पैकेटों के माध्यम से इवेंट डेडलॉक या क्रैश उत्पन्न कर सकते हैं।
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।