Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las peticiones consecutivas de Attribute Protocol (ATT) en la implementación de Bluetooth Low Energy en STMicroelectronics BLE Stack para dispositivos STM32WB5x (CVE-2019-19192)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
12/02/2020
Última modificación:
26/02/2020

Descripción

La implementación de Bluetooth Low Energy en STMicroelectronics BLE Stack versiones hasta 1.3.1 para dispositivos STM32WB5x no maneja apropiadamente las peticiones consecutivas de Attribute Protocol (ATT) en la recepción, lo que permite a atacantes dentro del radio de alcance causar un punto muerto de evento o bloqueo por medio de paquetes diseñados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:st:wb55:*:*:*:*:*:*:*:* 1.3.1 (incluyendo)
cpe:2.3:h:st:wb55:-:*:*:*:*:*:*:*
cpe:2.3:a:st:bluenrg-2:*:*:*:*:*:*:*:* 1.3.1 (incluyendo)
cpe:2.3:h:st:bluenrg-2:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información