PT-2025-26756 · Realtek · Realtek Rtl8762E Ble Sdk

CVE-2025-44531

·

Publicado

2025-06-24

·

Atualizado

2025-06-24

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: Realtek RTL8762E SDK versão 1.4.0
Descrição: A falha permite que atacantes causem uma Negação de Serviço (DoS) através do envio de uma mensagem manipulada antes que uma chave pública de pareamento seja recebida durante uma tentativa de conexão Bluetooth.
Recomendações: Para o Realtek RTL8762E SDK versão 1.4.0, considere implementar validação de entrada para evitar que mensagens manipuladas sejam processadas antes que uma chave pública de pareamento seja recebida. Como solução alternativa temporária, considere restringir tentativas de conexão Bluetooth até que um patch esteja disponível.

Exploit

Correção

DoS

Improper Resource Release

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09989
CVE-2025-44531

Produtos afetados

Realtek Rtl8762E Ble Sdk