Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-45431

Опубликовано: 12 сент. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

OpenSynergy BlueSDK (aka Blue SDK) through 6.x has Improper Input Validation. The specific flaw exists within the BlueSDK Bluetooth stack. The issue results from the lack of proper validation of remote L2CAP channel ID (CID). An attacker can leverage this to create an L2CAP channel with the null identifier assigned as a remote CID.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opensynergy:blue_sdk:*:*:*:*:*:*:*:*
Версия до 6.0.1 (включая)

EPSS

Процентиль: 30%
0.00113
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.3
github
5 месяцев назад

OpenSynergy BlueSDK (aka Blue SDK) through 6.x has Improper Input Validation. The specific flaw exists within the BlueSDK Bluetooth stack. The issue results from the lack of proper validation of remote L2CAP channel ID (CID). An attacker can leverage this to create an L2CAP channel with the null identifier assigned as a remote CID.

CVSS3: 3.5
fstec
7 месяцев назад

Уязвимость стека Bluetooth-протоколов OpenSynergy BlueSDK, позволяющая нарушителю обойти существующие ограничения безопасности и создать канал L2CAP

EPSS

Процентиль: 30%
0.00113
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20