PT-2021-19446 · Silicon · Iwrap

Publicado

2021-09-07

·

Atualizado

2021-09-20

·

CVE-2021-31609

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Silicon Labs iWRAP versões 6.3.0 e anteriores
Descrição
A implementação do Bluetooth Classic não lida adequadamente com a recepção de um pacote LMP com tamanho excessivo, superior a 17 bytes, permitindo que invasores dentro do alcance do rádio provoquem uma falha no WT32i por meio de um pacote LMP manipulado.
Recomendações
Para as versões 6.3.0 e anteriores, considere desativar a implementação do Bluetooth Classic até que um patch esteja disponível para impedir a recepção de pacotes LMP com tamanho excessivo.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-31609

Produtos afetados

Iwrap