PT-2025-29083 · Opensynergy · Bluesdk
CVE-2024-45433
·
Publicado
2025-07-07
·
Atualizado
2025-10-02
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do OpenSynergy BlueSDK até a 6.x
Descrição:
A pilha Bluetooth do OpenSynergy BlueSDK contém um problema de escopo de fluxo de controle incorreto. A falha decorre do tratamento inadequado de condições excepcionais e da falta de um fluxo de controle de retorno adequado após a detecção de uma condição incomum. Isso pode permitir que um atacante contorne a validação de segurança e processe dados recebidos. A vulnerabilidade afeta a pilha de protocolos Bluetooth.
Recomendações:
Versões anteriores à 7.0 são afetadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bluesdk