PT-2025-38511 · Ble · Ble

Ceolin

·

Publicado

2025-09-19

·

Atualizado

2025-09-19

·

CVE-2025-10457

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas (versões afetadas não especificadas)
Descrição A função responsável por tratar respostas de conexão BLE (Bluetooth Low Energy) não verifica se uma resposta é esperada, confiando exclusivamente na correspondência de identificadores. Isso significa que o dispositivo não confirma se iniciou uma solicitação de conexão antes de processar uma resposta.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10457
GHSA-XQJ6-VH76-2VV8

Produtos afetados

Ble