Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firmware de Broadcom en Nexus 5 BCM4335C0 y Raspberry PI (CVE-2018-19860)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/06/2019
Última modificación:
24/08/2020

Descripción

Fue encontrada una Vulnerabilidad en el firmware de Broadcom anterior al verano 2014 en Nexus 5 BCM4335C0 11-12-2012, Raspberry PI 3 BCM43438A1 02-06-2014 y otros dispositivos sin especificar, no restringe correctamente los comandos LMP y ejecuta ciertos contenidos de memoria al recibir un comando LMP, como es demostrado al ejecutar un comando HCI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:broadcom:bcm4335c0_firmware:2012-12-11:*:*:*:*:*:*:*
cpe:2.3:h:broadcom:bcm4335c0:-:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:bcm43438a1_firmware:2014-06-02:*:*:*:*:*:*:*
cpe:2.3:h:broadcom:bcm43438a1:-:*:*:*:*:*:*:*
cpe:2.3:o:cypress:cyw20702a1kwfbg_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cypress:cyw20702a1kwfbg:-:*:*:*:*:*:*:*
cpe:2.3:o:cypress:cyw20702a1kwfbgt_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cypress:cyw20702a1kwfbgt:-:*:*:*:*:*:*:*
cpe:2.3:o:cypress:cyw20702b0kwfbg_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cypress:cyw20702b0kwfbg:-:*:*:*:*:*:*:*
cpe:2.3:o:cypress:cyw20702b0kwfbgt_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cypress:cyw20702b0kwfbgt:-:*:*:*:*:*:*:*
cpe:2.3:o:cypress:cyw20703ua1kffb1g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cypress:cyw20703ua1kffb1g:-:*:*:*:*:*:*:*
cpe:2.3:o:cypress:cyw20703ua1kffb1gt_firmware:-:*:*:*:*:*:*:*