PT-2021-19446 · Silicon · Iwrap
Publicado
2021-09-07
·
Atualizado
2021-09-20
·
CVE-2021-31609
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Silicon Labs iWRAP versões 6.3.0 e anteriores
Descrição
A implementação do Bluetooth Classic não lida adequadamente com a recepção de um pacote LMP com tamanho excessivo, superior a 17 bytes, permitindo que invasores dentro do alcance do rádio provoquem uma falha no WT32i por meio de um pacote LMP manipulado.
Recomendações
Para as versões 6.3.0 e anteriores, considere desativar a implementação do Bluetooth Classic até que um patch esteja disponível para impedir a recepção de pacotes LMP com tamanho excessivo.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Iwrap