CVE-2019-19196
ब्लूटूथ लो एनर्जी सिक्योर मैनेजर प्रोटोकॉल (SMP) कार्यान्वयन Telink Semiconductor BLE SDK के नवंबर 2019 से पहले के संस्करणों में, TLSR8x5x (3.4.0 तक), TLSR823x (1.3.0 तक), और TLSR826x (3.3 तक)...
- प्रकाशित
- 12 फ़र॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ब्लूटूथ लो एनर्जी सिक्योर मैनेजर प्रोटोकॉल (SMP) कार्यान्वयन Telink Semiconductor BLE SDK के नवंबर 2019 से पहले के संस्करणों में, TLSR8x5x (3.4.0 तक), TLSR823x (1.3.0 तक), और TLSR826x (3.3 तक) उपकरणों के लिए, ब्लूटूथ लो एनर्जी सिक्योर मैनेजर प्रोटोकॉल (SMP) कार्यान्वयन 16 बाइट्स से अधिक कुंजी आकार वाले पेयरिंग अनुरोध को स्वीकार करता है, जिससे रेडियो रेंज में मौजूद हमलावर क्राफ्टेड पैकेट के माध्यम से बफर ओवरफ्लो और सेवा से वंचित (क्रैश) कर सकता है।
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।