Логотип exploitDog
bind:CVE-2021-28135
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-28135

Количество 3

Количество 3

nvd логотип

CVE-2021-28135

больше 4 лет назад

The Bluetooth Classic implementation in Espressif ESP-IDF 4.4 and earlier does not properly handle the reception of continuous unsolicited LMP responses, allowing attackers in radio range to trigger a denial of service (crash) in ESP32 by flooding the target device with LMP Feature Response data.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-jff7-h8x2-v2hj

больше 3 лет назад

The Bluetooth Classic implementation in Espressif ESP-IDF 4.4 and earlier does not properly handle the reception of continuous unsolicited LMP responses, allowing attackers in radio range to trigger a denial of service (crash) in ESP32 by flooding the target device with LMP Feature Response data.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2021-04916

больше 4 лет назад

Уязвимость реализации Bluetooth Classic среды для разработки IoT приложений espressif esp-idf существует из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-28135

The Bluetooth Classic implementation in Espressif ESP-IDF 4.4 and earlier does not properly handle the reception of continuous unsolicited LMP responses, allowing attackers in radio range to trigger a denial of service (crash) in ESP32 by flooding the target device with LMP Feature Response data.

CVSS3: 6.5
0%
Низкий
больше 4 лет назад
github логотип
GHSA-jff7-h8x2-v2hj

The Bluetooth Classic implementation in Espressif ESP-IDF 4.4 and earlier does not properly handle the reception of continuous unsolicited LMP responses, allowing attackers in radio range to trigger a denial of service (crash) in ESP32 by flooding the target device with LMP Feature Response data.

CVSS3: 6.5
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-04916

Уязвимость реализации Bluetooth Classic среды для разработки IoT приложений espressif esp-idf существует из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу