Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el campo de intervalo al mensaje CONNECT_REQ en Realtek rtl8723de BLE Stack (CVE-2020-23539)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
08/04/2021
Última modificación:
14/04/2021

Descripción

Se detectó un problema en Realtek rtl8723de BLE Stack versiones anteriores a 4.1 incluyéndola, que permite a atacantes remotos causar una Denegación de Servicio por medio del campo de intervalo al mensaje CONNECT_REQ

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:realtek:rtl8723de_firmware:*:*:*:*:*:*:*:* 4.1 (incluyendo)
cpe:2.3:h:realtek:rtl8723de:-:*:*:*:*:*:*:*