CVE-2020-10061
त्रुटि प्रबंधन अमान्य पैकेट अनुक्रम
- प्रकाशित
- 5 जून 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- zephyr
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ज़ेफिर ब्लूटूथ कार्यान्वयन में फुल-बफर स्थिति के अनुचित प्रबंधन से मेमोरी भ्रष्टाचार हो सकता है। यह समस्या इन्हें प्रभावित करती है: zephyrproject-rtos zephyr संस्करण 2.2.0 और उसके बाद के संस्करण, तथा संस्करण 1.14.0 और उसके बाद के संस्करण।
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।