Vulnerabilidad en la implementación de Bluetooth Low Energy en NXP SDK para dispositivos KW41Z (CVE-2019-17519)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
12/02/2020
Última modificación:
02/11/2022
Descripción
La implementación de Bluetooth Low Energy en NXP SDK versiones hasta 2.2.1 para dispositivos KW41Z no restringe apropiadamente la longitud de la carga útil de Link Layer, lo que permite a atacantes dentro del radio de alcance causar un desbordamiento del búfer por medio de un paquete diseñado.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nxp:mcuxpresso_software_development_kit:*:*:*:*:*:*:*:* | 2.2.1 (incluyendo) | |
cpe:2.3:h:nxp:kw31z:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:kw34:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:kw35:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:kw36:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:kw37:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:kw38:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:kw39:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nxp:kw41z:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página