Vulnerabilidad en el paquete de petición de conexión de publicidad en la implementación periférica de Bluetooth Low Energy en Texas Instruments SIMPLELINK-CC2640R2-SDK y BLE-STACK para dispositivos CC2640R2 y CC2540/1 (CVE-2019-19193)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2020
Última modificación:
14/02/2020
Descripción
La implementación periférica de Bluetooth Low Energy en Texas Instruments SIMPLELINK-CC2640R2-SDK versiones hasta 3.30.00.20 y BLE-STACK versiones hasta 1.5.0 anteriores a Q4 2019 para dispositivos CC2640R2 y CC2540/1 no restringe apropiadamente el paquete de petición de conexión de publicidad en la recepción, permitiendo a atacantes dentro del radio de alcance para causar una denegación de servicio (bloqueo) por medio de un paquete diseñado.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ti:ble-stack:*:*:*:*:*:*:*:* | 1.5.0 (incluyendo) | |
cpe:2.3:a:ti:cc2640r2_software_development_kit:*:*:*:*:*:*:*:* | 3.30.00.20 (incluyendo) | |
cpe:2.3:h:ti:cc2540\/1:*:*:*:*:*:*:*:* | q4_2019 (excluyendo) | |
cpe:2.3:h:ti:cc2640r2:*:*:*:*:*:*:*:* | q4_2019 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página