CVE-2019-19194
Telink Semiconductor BLE SDK(2019年11月より前のバージョン。TLSR8x5x は 3.4.0 まで、TLSR823x は 1.3.0 まで、TLSR826x は 3.3 まで)の Bluetooth Low Energy Secure Manager Protocol...
- 公開済み
- 2020/02/12
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 60.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Telink Semiconductor BLE SDK(2019年11月より前のバージョン。TLSR8x5x は 3.4.0 まで、TLSR823x は 1.3.0 まで、TLSR826x は 3.3 まで)の Bluetooth Low Energy Secure Manager Protocol (SMP) 実装は、Secure Connections ペアリング中に順序が乱れたリンク層暗号化要求を受信すると、ゼロ値の長期鍵 (LTK) をインストールします。電波到達範囲内の攻撃者は、このゼロ LTK で暗号化セッションを確立することにより、保護された GATT サービスデータへの任意の読み取り/書き込みアクセスを取得したり、デバイスをクラッシュさせたり、デバイスの機能を制御できる可能性があります。
ソース
2CVE-2019-19194の解説と理論上のProof-of-Concept
Sweyntooth Bluetooth Low Energy (BLE) 脆弱性の概念実証 (Proof of Concept)。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。