PT-2020-9912 · Nxp · Nxp Sdk For Kw41Z

CVE-2019-17519

·

Publicado

2020-02-12

·

Atualizado

2022-11-02

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NXP SDK para dispositivos KW41Z, versões até 2.2.1
Descrição
A implementação do Bluetooth Low Energy não restringe adequadamente o comprimento da carga útil da camada de enlace, permitindo que invasores dentro do alcance do sinal de rádio provoquem um estouro de buffer por meio de um pacote malicioso.
Recomendações
Para versões até 2.2.1, considere restringir o acesso à funcionalidade Bluetooth Low Energy até que um patch esteja disponível para restringir adequadamente o comprimento da carga útil da camada de enlace e impedir ataques de estouro de buffer.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-17519

Produtos afetados

Nxp Sdk For Kw41Z