Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Texas Instruments BLE-STACK (CVE-2018-16986)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
06/11/2018
Última modificación:
24/08/2020

Descripción

Texas Instruments BLE-STACK v2.2.1 para dispositivos SimpleLink CC2640 y CC2650 provoca que atacantes remotos ejecuten código arbitrario mediante un paquete mal formado que desencadena un desbordamiento de búfer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ti:ble-stack:*:*:*:*:*:*:*:* 2.2.1 (incluyendo)
cpe:2.3:h:ti:cc2640:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc2650:-:*:*:*:*:*:*:*
cpe:2.3:o:ti:ble-stack:3.0.0:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc2640r2f:-:*:*:*:*:*:*:*
cpe:2.3:o:ti:ble-stack:*:*:*:*:*:*:*:* 2.3.3 (incluyendo)
cpe:2.3:h:ti:cc1350:-:*:*:*:*:*:*:*