CVE-2023-6387
Bluetooth LE सैंपल कोड में गलत बफर पार्सिंग के परिणामस्वरूप बफर ओवरफ्लो हो सकता है
- प्रकाशित
- 2 फ़र॰ 2024
- अद्यतन
- 15 मई 2025
- सीएनए असाइन करना
- Silabs
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gecko SDK में Bluetooth LE HCI CPC नमूना अनुप्रयोग में एक संभावित बफर अतिप्रवाह मौजूद है जिसके परिणामस्वरूप सेवा से वंचित या दूरस्थ कोड निष्पादन हो सकता है।
स्रोत
1- CVE_6387PoC
TypeScript और JavaScript का उपयोग करके CVE-2023-6387 के शोषण का परीक्षण करने के लिए रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।