Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27890

Опубликовано: 27 окт. 2020
Источник: nvd
CVSS3: 8.2
CVSS2: 6.4
EPSS Низкий

Описание

The Zigbee protocol implementation on Texas Instruments CC2538 devices with Z-Stack 3.0.1 does not properly process a ZCL Write Attributes No Response message. It crashes in zclParseInWriteCmd() and does not update the specific attribute's value.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:ti:z-stack:3.0.1:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc2538:-:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00468
Низкий

8.2 High

CVSS3

6.4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

The Zigbee protocol implementation on Texas Instruments CC2538 devices with Z-Stack 3.0.1 does not properly process a ZCL Write Attributes No Response message. It crashes in zclParseInWriteCmd() and does not update the specific attribute's value.

EPSS

Процентиль: 64%
0.00468
Низкий

8.2 High

CVSS3

6.4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo