Security Lab

Множественные уязвимости в Espressif Systems products

Дата публикации:06.09.2021
Всего просмотров:378
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:5
CVSSv3.1 рейтинг: 6.5 [CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-31717
CVE-2021-28155
CVE-2021-28135
CVE-2021-28136
CVE-2021-28139
Вектор эксплуатации: Локальная сеть
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: ESP-IDF
ESP-WROVER-KIT
JBL TUNE500BT
MDZ-36-DB
Уязвимые версии: ESP-IDF версии 4.4, 4.3.1, 4.1.2, 4.0.3, 4.2.2, 4.3, 4.2.1, 3.3.5, 4.1.1, 4.2, 4.0.2, 3.2.5, 3.3.4, 3.3.3, 3.2.4, 4.0.1, 3.1.7, 3.3.2, 3.3.1, 3.0.9, 3.1.6, 3.2.3, 4.1, 4.0, 3.3, 3.2.2, 3.2.1, 3.2, 3.1.5, 3.1.4, 3.1.3, 3.1.2, 3.1.1, 3.1, 3.0.8, 3.0.7, 3.0.6, 3.0.5, 3.0.4, 3.0.3, 3.0.2, 3.0.1, 3.0, 2.1.1, 2.1, 2.0, 1.0, 0.9
ESP-WROVER-KIT версии -
JBL TUNE500BT версии -
MDZ-36-DB версии -
Описание:

Множественные уязвимости в Espressif Systems products

Решение: Установите исправление с сайта производителя.
Ссылки: https://asset-group.github.io/disclosures/braktooth/