PT-2025-26756 · Realtek · Realtek Rtl8762E Ble Sdk
CVE-2025-44531
·
Publicado
2025-06-24
·
Atualizado
2025-06-24
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Realtek RTL8762E SDK versão 1.4.0
Descrição:
A falha permite que atacantes causem uma Negação de Serviço (DoS) através do envio de uma mensagem manipulada antes que uma chave pública de pareamento seja recebida durante uma tentativa de conexão Bluetooth.
Recomendações:
Para o Realtek RTL8762E SDK versão 1.4.0, considere implementar validação de entrada para evitar que mensagens manipuladas sejam processadas antes que uma chave pública de pareamento seja recebida. Como solução alternativa temporária, considere restringir tentativas de conexão Bluetooth até que um patch esteja disponível.
Exploit
Correção
DoS
Improper Resource Release
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Realtek Rtl8762E Ble Sdk