Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-19196

Опубликовано: 12 фев. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 3.3
EPSS Низкий

Описание

The Bluetooth Low Energy Secure Manager Protocol (SMP) implementation on Telink Semiconductor BLE SDK versions before November 2019 for TLSR8x5x through 3.4.0, TLSR823x through 1.3.0, and TLSR826x through 3.3 devices accepts a pairing request with a key size greater than 16 bytes, allowing an attacker in radio range to cause a buffer overflow and denial of service (crash) via crafted packets.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:telink-semi:tlsr8258_ble_sdk:*:*:*:*:*:*:*:*
Версия до 3.4.0 (включая)
cpe:2.3:h:telink-semi:tlsr8258:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:telink-semi:tlsr8269_ble_sdk:*:*:*:*:*:*:*:*
Версия до 3.3 (включая)
cpe:2.3:h:telink-semi:tlsr8269:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:a:telink-semi:tlsr8253_ble_sdk:*:*:*:*:*:*:*:*
Версия до 3.4.0 (включая)
cpe:2.3:h:telink-semi:tlsr8253:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:a:telink-semi:tlsr8251_ble_sdk:*:*:*:*:*:*:*:*
Версия до 3.4.0 (включая)
cpe:2.3:h:telink-semi:tlsr8251:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:a:telink-semi:tlsr8232_ble_sdk:*:*:*:*:*:*:*:*
Версия до 1.3.0 (включая)
cpe:2.3:h:telink-semi:tlsr8232:-:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00141
Низкий

6.5 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-120

Связанные уязвимости

github
больше 3 лет назад

The Bluetooth Low Energy Secure Manager Protocol (SMP) implementation on Telink Semiconductor BLE SDK versions before November 2019 for TLSR8x5x through 3.4.0, TLSR823x through 1.3.0, and TLSR826x through 3.3 devices accepts a pairing request with a key size greater than 16 bytes, allowing an attacker in radio range to cause a buffer overflow and denial of service (crash) via crafted packets.

EPSS

Процентиль: 35%
0.00141
Низкий

6.5 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-120