CVE-2019-19192
A implementação de Bluetooth Low Energy na STMicroelectronics BLE Stack até a versão 1.3.1 para dispositivos STM32WB5x não lida corretamente com...
- Publicado
- 12 de fev. de 2020
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 61,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A implementação de Bluetooth Low Energy na STMicroelectronics BLE Stack até a versão 1.3.1 para dispositivos STM32WB5x não lida corretamente com solicitações consecutivas do Attribute Protocol (ATT) na recepção, permitindo que atacantes dentro do alcance de rádio causem um deadlock de eventos ou uma falha do sistema por meio de pacotes maliciosamente elaborados.
Fontes
1Prova de Conceito das vulnerabilidades Sweyntooth Bluetooth Low Energy (BLE).
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.