Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25635

Опубликовано: 30 авг. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Realtek Linux/Android Bluetooth Mesh SDK has a buffer overflow vulnerability due to insufficient validation for broadcast network packet length. An unauthenticated attacker in the adjacent network can exploit this vulnerability to disrupt service.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:realtek:bluetooth_mesh_software_development_kit:*:*:*:*:*:*:*:*
Версия до 4.17-4.17-20220127 (включая)

Одно из

cpe:2.3:o:google:android:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00132
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-120
CWE-120

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Realtek Linux/Android Bluetooth Mesh SDK has a buffer overflow vulnerability due to insufficient validation for broadcast network packet length. An unauthenticated attacker in the adjacent network can exploit this vulnerability to disrupt service.

EPSS

Процентиль: 33%
0.00132
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-120
CWE-120