CVE-2020-13595
A implementação do controlador Bluetooth Low Energy (BLE) no Espressif ESP-IDF 4.0 até 4.2 (para dispositivos ESP32) retorna o número errado de pacotes BLE...
- Publicado
- 31 de ago. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 13 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 56,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A implementação do controlador Bluetooth Low Energy (BLE) no Espressif ESP-IDF 4.0 até 4.2 (para dispositivos ESP32) retorna o número errado de pacotes BLE concluídos e aciona uma asserção alcançável na pilha do host ao receber um pacote com falha de MIC. Um atacante dentro do alcance do rádio pode acionar silenciosamente a asserção (que desativa a pilha BLE do alvo) enviando uma sequência elaborada de pacotes BLE.
Fontes
1Prova de Conceito das vulnerabilidades Sweyntooth Bluetooth Low Energy (BLE).
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.