Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8235-3268-fjf9

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

The Bluetooth Classic implementation on Actions ATS2815 and ATS2819 chipsets does not properly handle the reception of multiple LMP_host_connection_req packets, allowing attackers in radio range to trigger a denial of service (deadlock) of the device via crafted LMP packets. Manual user intervention is required to restart the device and restore Bluetooth communication.

The Bluetooth Classic implementation on Actions ATS2815 and ATS2819 chipsets does not properly handle the reception of multiple LMP_host_connection_req packets, allowing attackers in radio range to trigger a denial of service (deadlock) of the device via crafted LMP packets. Manual user intervention is required to restart the device and restore Bluetooth communication.

EPSS

Процентиль: 29%
0.00104
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-667

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

The Bluetooth Classic implementation on Actions ATS2815 and ATS2819 chipsets does not properly handle the reception of multiple LMP_host_connection_req packets, allowing attackers in radio range to trigger a denial of service (deadlock) of the device via crafted LMP packets. Manual user intervention is required to restart the device and restore Bluetooth communication.

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость реализации Bluetooth Classic микропрограммного обеспечения устройств Zhuhai Jieli ATS2815 и ATS2819, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 29%
0.00104
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-667