PT-2020-9864 · Nxp · Nxp Kw41Z
CVE-2019-17060
·
Publicado
2020-02-10
·
Atualizado
2022-11-02
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
NXP KW41Z versões 2.2.1 e anteriores
Descrição
A implementação da pilha Bluetooth Low Energy (BLE) não restringe adequadamente o cabeçalho da camada de enlace BLE, permitindo que invasores dentro do alcance do rádio causem problemas ao enviar um quadro da camada de enlace BLE especialmente criado com um ID da camada de enlace (LLID) igual a zero. Isso pode levar a impasses, comportamento anômalo na máquina de estados BLE ou provocar um estouro de buffer.
Recomendações
Para as versões 2.2.1 e anteriores do NXP KW41Z, considere desativar a funcionalidade BLE até que um patch esteja disponível para evitar possíveis explorações. Restrinja o acesso à camada de enlace BLE para minimizar o risco de receber quadros criados propositalmente. Evite usar a variável
LLID no cabeçalho da camada de enlace BLE até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nxp Kw41Z