Vulnerabilidad en Microchip RN4870 (CVE-2022-46400)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2022
Última modificación:
17/04/2025
Descripción
El firmware del módulo Microchip RN4870 1.43 (y la demostración Microchip PIC LightBlue Explorer 4.2 DT100112) permite a los atacantes evitar la entrada de clave de acceso en el emparejamiento heredado.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microchip:bm78_firmware:1.43:*:*:*:*:*:*:* | ||
| cpe:2.3:h:microchip:bm78:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microchip:bm83_firmware:1.43:*:*:*:*:*:*:* | ||
| cpe:2.3:h:microchip:bm83:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microchip:rn4870_firmware:1.43:*:*:*:*:*:*:* | ||
| cpe:2.3:h:microchip:rn4870:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microchip:rn4871_firmware:1.43:*:*:*:*:*:*:* | ||
| cpe:2.3:h:microchip:rn4871:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microchip:bm70_firmware:1.43:*:*:*:*:*:*:* | ||
| cpe:2.3:h:microchip:bm70:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microchip:bm71_firmware:1.43:*:*:*:*:*:*:* | ||
| cpe:2.3:h:microchip:bm71:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microchip:pic_lightblue_explorer_demo_firmware:4.2_dt100112:*:*:*:*:*:*:* | ||
| cpe:2.3:h:microchip:pic_lightblue_explorer_demo:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microchip:is1870_firmware:1.43:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://microchip.com
- https://www.computer.org/csdl/proceedings-article/sp/2023/933600a521/1He7Yja1AYM
- https://www.computer.org/csdl/proceedings/sp/2023/1He7WWuJExG
- https://www.microchip.com/en-us/products/wireless-connectivity/software-vulnerability-response/deviating-behaviors-in-bluetooth-le
- https://microchip.com
- https://www.computer.org/csdl/proceedings-article/sp/2023/933600a521/1He7Yja1AYM
- https://www.computer.org/csdl/proceedings/sp/2023/1He7WWuJExG
- https://www.microchip.com/en-us/products/wireless-connectivity/software-vulnerability-response/deviating-behaviors-in-bluetooth-le



