PT-2020-9912 · Nxp · Nxp Sdk For Kw41Z
CVE-2019-17519
·
Publicado
2020-02-12
·
Atualizado
2022-11-02
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
NXP SDK para dispositivos KW41Z, versões até 2.2.1
Descrição
A implementação do Bluetooth Low Energy não restringe adequadamente o comprimento da carga útil da camada de enlace, permitindo que invasores dentro do alcance do sinal de rádio provoquem um estouro de buffer por meio de um pacote malicioso.
Recomendações
Para versões até 2.2.1, considere restringir o acesso à funcionalidade Bluetooth Low Energy até que um patch esteja disponível para restringir adequadamente o comprimento da carga útil da camada de enlace e impedir ataques de estouro de buffer.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nxp Sdk For Kw41Z