PT-2025-29083 · Opensynergy · Bluesdk

CVE-2024-45433

·

Publicado

2025-07-07

·

Atualizado

2025-10-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do OpenSynergy BlueSDK até a 6.x
Descrição: A pilha Bluetooth do OpenSynergy BlueSDK contém um problema de escopo de fluxo de controle incorreto. A falha decorre do tratamento inadequado de condições excepcionais e da falta de um fluxo de controle de retorno adequado após a detecção de uma condição incomum. Isso pode permitir que um atacante contorne a validação de segurança e processe dados recebidos. A vulnerabilidade afeta a pilha de protocolos Bluetooth.
Recomendações: Versões anteriores à 7.0 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09386
CVE-2024-45433

Produtos afetados

Bluesdk