CVE-2020-10069
Zephyr ब्लूटूथ अनचेक किए गए पैकेट डेटा के परिणामस्वरूप सेवा से इनकार होता है
- प्रकाशित
- 24 मई 2021
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- zephyr
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 31.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zephyr ब्लूटूथ अनचेक्ड पैकेट डेटा सेवा से वंचित (denial of service) का कारण बनता है। Zephyr संस्करण >= v1.14.2, >= v2.2.0 में पैरामीटरों का अनुचित हैंडलिंग (CWE-233) शामिल है। अधिक जानकारी के लिए, देखें https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-f6vh-7v4x-8fjp
स्रोत
1Sweyntooth ब्लूटूथ लो एनर्जी (BLE) भेद्यताओं का प्रूफ ऑफ कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।