Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34143

Опубликовано: 07 сент. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

The Bluetooth Classic implementation in the Zhuhai Jieli AC6366C_DEMO_V1.0 does not properly handle the reception of continuous unsolicited LMP responses, allowing attackers in radio range to trigger a denial of service (deadlock) of the device by flooding it with LMP_AU_Rand packets after paging procedure. User intervention is required to restart the device.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:zh-jieli:fw-ac63_bt_sdk:1.0.0:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:zh-jieli:ac6936:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6951:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6952:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6954:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6955:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6956:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6963:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6965:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6966:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6969:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6973:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6976:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6983:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6986:-:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00633
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

The Bluetooth Classic implementation in the Zhuhai Jieli AC6366C_DEMO_V1.0 does not properly handle the reception of continuous unsolicited LMP responses, allowing attackers in radio range to trigger a denial of service (deadlock) of the device by flooding it with LMP_AU_Rand packets after paging procedure. User intervention is required to restart the device.

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость реализации Bluetooth Classic микропрограммного обеспечения устройств Zhuhai Jieli Technology AC6366C_DEMO_V1.0, позволяющая нарушителю вызвать аварийный сбой и перезапуск устройства

EPSS

Процентиль: 70%
0.00633
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Дефекты

NVD-CWE-noinfo