PT-2020-9864 · Nxp · Nxp Kw41Z

CVE-2019-17060

·

Publicado

2020-02-10

·

Atualizado

2022-11-02

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
NXP KW41Z versões 2.2.1 e anteriores
Descrição
A implementação da pilha Bluetooth Low Energy (BLE) não restringe adequadamente o cabeçalho da camada de enlace BLE, permitindo que invasores dentro do alcance do rádio causem problemas ao enviar um quadro da camada de enlace BLE especialmente criado com um ID da camada de enlace (LLID) igual a zero. Isso pode levar a impasses, comportamento anômalo na máquina de estados BLE ou provocar um estouro de buffer.
Recomendações
Para as versões 2.2.1 e anteriores do NXP KW41Z, considere desativar a funcionalidade BLE até que um patch esteja disponível para evitar possíveis explorações. Restrinja o acesso à camada de enlace BLE para minimizar o risco de receber quadros criados propositalmente. Evite usar a variável LLID no cabeçalho da camada de enlace BLE até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-17060

Produtos afetados

Nxp Kw41Z