Vulnerabilidad en las peticiones consecutivas de Attribute Protocol (ATT) en la implementación de Bluetooth Low Energy en STMicroelectronics BLE Stack para dispositivos STM32WB5x (CVE-2019-19192)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
12/02/2020
Última modificación:
26/02/2020
Descripción
La implementación de Bluetooth Low Energy en STMicroelectronics BLE Stack versiones hasta 1.3.1 para dispositivos STM32WB5x no maneja apropiadamente las peticiones consecutivas de Attribute Protocol (ATT) en la recepción, lo que permite a atacantes dentro del radio de alcance causar un punto muerto de evento o bloqueo por medio de paquetes diseñados.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:st:wb55:*:*:*:*:*:*:*:* | 1.3.1 (incluyendo) | |
| cpe:2.3:h:st:wb55:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:st:bluenrg-2:*:*:*:*:*:*:*:* | 1.3.1 (incluyendo) | |
| cpe:2.3:h:st:bluenrg-2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



