漏洞信息详情
Texas Instruments(TI)CC2650缓冲区错误漏洞
漏洞简介
Texas Instruments(TI)CC2650是美国德州仪器(TI)公司的一款主要用于Bluetooth低功耗应用的无线微控制器(MCU)。
TI CC2640和CC2650中的低功耗蓝牙(BLE)栈存在缓冲区错误漏洞。攻击者可通过广播畸形的BLE帧利用该漏洞执行任意代码或造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://e2e.ti.com/support/wireless-connectivity/bluetooth/f/538/t/742827
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/105812
来源:SECTRACK
链接:http://www.securitytracker.com/id/1042018
来源:MISC
链接:https://armis.com/bleedingbit/
来源:CONFIRM
链接:http://e2e.ti.com/support/wireless-connectivity/bluetooth/f/538/t/742827
来源:CISCO
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181101-ap
来源:CERT-VN
链接:https://www.kb.cert.org/vuls/id/317277
来源:fortiguard.com
链接:https://fortiguard.com/psirt/FG-IR-18-356
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/79126
受影响实体
暂无
补丁
- Texas Instruments CC2640和CC2650 安全漏洞的修复措施<!--2018-11-2-->
还没有评论,来说两句吧...