CVE-2019-19194
Telink Semiconductor BLE SDK (नवंबर 2019 से पहले) के TLSR8x5x (3.4.0 तक), TLSR823x (1.3.0 तक), और TLSR826x (3.3 तक) उपकरणों पर Bluetooth Low Energy Secure Manager...
- प्रकाशित
- 12 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Telink Semiconductor BLE SDK (नवंबर 2019 से पहले) के TLSR8x5x (3.4.0 तक), TLSR823x (1.3.0 तक), और TLSR826x (3.3 तक) उपकरणों पर Bluetooth Low Energy Secure Manager Protocol (SMP) कार्यान्वयन, Secure Connections पेयरिंग के दौरान क्रम से बाहर (out-of-order) link-layer एन्क्रिप्शन अनुरोध प्राप्त होने पर एक शून्य दीर्घकालिक कुंजी (zero LTK) स्थापित करता है। रेडियो रेंज में मौजूद एक हमलावर, शून्य LTK के साथ एक एन्क्रिप्टेड सत्र स्थापित करके संरक्षित GATT सेवा डेटा तक मनमाना पढ़ने/लिखने का एक्सेस प्राप्त कर सकता है, डिवाइस क्रैश करा सकता है, या संभवतः डिवाइस के कार्य को नियंत्रित कर सकता है।
स्रोत
2- writeup-cve-2019-19194अनुसंधान
CVE-2019-19194 के लिए एक राइटअप और सैद्धांतिक प्रूफ-ऑफ-कॉन्सेप्ट
Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।