Vulnerabilidad en el firmware de Broadcom en Nexus 5 BCM4335C0 y Raspberry PI (CVE-2018-19860)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/06/2019
Última modificación:
24/08/2020
Descripción
Fue encontrada una Vulnerabilidad en el firmware de Broadcom anterior al verano 2014 en Nexus 5 BCM4335C0 11-12-2012, Raspberry PI 3 BCM43438A1 02-06-2014 y otros dispositivos sin especificar, no restringe correctamente los comandos LMP y ejecuta ciertos contenidos de memoria al recibir un comando LMP, como es demostrado al ejecutar un comando HCI.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:broadcom:bcm4335c0_firmware:2012-12-11:*:*:*:*:*:*:* | ||
| cpe:2.3:h:broadcom:bcm4335c0:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:bcm43438a1_firmware:2014-06-02:*:*:*:*:*:*:* | ||
| cpe:2.3:h:broadcom:bcm43438a1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cypress:cyw20702a1kwfbg_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cypress:cyw20702a1kwfbg:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cypress:cyw20702a1kwfbgt_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cypress:cyw20702a1kwfbgt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cypress:cyw20702b0kwfbg_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cypress:cyw20702b0kwfbg:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cypress:cyw20702b0kwfbgt_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cypress:cyw20702b0kwfbgt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cypress:cyw20703ua1kffb1g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cypress:cyw20703ua1kffb1g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cypress:cyw20703ua1kffb1gt_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



