CVE-2019-19193
Texas Instruments SIMPLELINK-CC2640R2-SDK 3.30.00.20 तक और CC2640R2 तथा CC2540/1 डिवाइसों के लिए Q4 2019 से पहले के BLE-STACK 1.5.0 तक पर ब्लूटूथ लो एनर्जी परिधीय कार्यान्वयन, प्राप्ति पर...
- प्रकाशित
- 10 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Texas Instruments SIMPLELINK-CC2640R2-SDK 3.30.00.20 तक और CC2640R2 तथा CC2540/1 डिवाइसों के लिए Q4 2019 से पहले के BLE-STACK 1.5.0 तक पर ब्लूटूथ लो एनर्जी परिधीय कार्यान्वयन, प्राप्ति पर विज्ञापन कनेक्शन अनुरोध पैकेट को उचित रूप से प्रतिबंधित नहीं करता है, जिससे रेडियो रेंज में मौजूद हमलावर एक क्राफ्टेड पैकेट के माध्यम से सेवा से वंचित (क्रैश) कर सकते हैं।
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।