Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RN4870 (CVE-2022-46401)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2022
Última modificación:
17/04/2025

Descripción

El firmware 1.43 del módulo Microchip RN4870 (y la demostración 4.2 DT100112 de Microchip PIC LightBlue Explorer) acepta PauseEncReqPlainText antes de que se complete el emparejamiento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microchip:bm78_firmware:1.43:*:*:*:*:*:*:*
cpe:2.3:h:microchip:bm78:-:*:*:*:*:*:*:*
cpe:2.3:o:microchip:bm83_firmware:1.43:*:*:*:*:*:*:*
cpe:2.3:h:microchip:bm83:-:*:*:*:*:*:*:*
cpe:2.3:o:microchip:rn4870_firmware:1.43:*:*:*:*:*:*:*
cpe:2.3:h:microchip:rn4870:-:*:*:*:*:*:*:*
cpe:2.3:o:microchip:rn4871_firmware:1.43:*:*:*:*:*:*:*
cpe:2.3:h:microchip:rn4871:-:*:*:*:*:*:*:*
cpe:2.3:o:microchip:bm70_firmware:1.43:*:*:*:*:*:*:*
cpe:2.3:h:microchip:bm70:-:*:*:*:*:*:*:*
cpe:2.3:o:microchip:bm71_firmware:1.43:*:*:*:*:*:*:*
cpe:2.3:h:microchip:bm71:-:*:*:*:*:*:*:*
cpe:2.3:o:microchip:pic_lightblue_explorer_demo_firmware:4.2_dt100112:*:*:*:*:*:*:*
cpe:2.3:h:microchip:pic_lightblue_explorer_demo:-:*:*:*:*:*:*:*
cpe:2.3:o:microchip:pic32cx1012bz25048_firmware:-:*:*:*:*:*:*:*