PT-2024-32852 · Bluetooth · Bluetooth

Xiaobye-Ctf

·

Publicado

2024-08-19

·

Atualizado

2025-09-17

·

CVE-2024-4785

CVSS v3.1

7.6

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do software vulnerável e versões afetadas
Bluetooth (versões afetadas não especificadas)
Descrição
O problema decorre de uma verificação ausente no pacote LL CONNECTION UPDATE IND, o que leva a um erro de divisão por zero. Esse erro ocorre devido à falta de validação adequada no mecanismo de tratamento de pacotes.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Divide By Zero

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4785
GHSA-XCR5-5G98-MCHP

Produtos afetados

Bluetooth