Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el subsistema Bluetooth Low Energy (BLE) en dispositivos Tapplock (CVE-2018-20958)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
07/08/2019
Última modificación:
15/08/2019

Descripción

El subsistema Bluetooth Low Energy (BLE) en dispositivos Tapplock antes del 12-06-2018 se basa en Key1 y SerialNo para las operaciones de desbloqueo; sin embargo, estos se derivan de la dirección MAC, que es difundida por el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tapplock:tapplock_firmware:*:*:*:*:*:*:*:* 2018-06-12 (excluyendo)
cpe:2.3:h:tapplock:tapplock:-:*:*:*:*:*:*:*