Medium severity5.4NVD Advisory· Published Dec 19, 2022· Updated Jun 17, 2026
CVE-2022-46400
CVE-2022-46400
Description
The Microchip RN4870 module firmware 1.43 (and the Microchip PIC LightBlue Explorer Demo 4.2 DT100112) allows attackers to bypass passkey entry in legacy pairing.
Affected products
12- cpe:2.3:o:microchip:bm70_firmware:1.43:*:*:*:*:*:*:*
- cpe:2.3:o:microchip:bm71_firmware:1.43:*:*:*:*:*:*:*
- cpe:2.3:o:microchip:bm78_firmware:1.43:*:*:*:*:*:*:*
- cpe:2.3:o:microchip:bm83_firmware:1.43:*:*:*:*:*:*:*
- cpe:2.3:o:microchip:is1870_firmware:1.43:*:*:*:*:*:*:*
- cpe:2.3:o:microchip:is1871_firmware:1.43:*:*:*:*:*:*:*
- cpe:2.3:o:microchip:pic_lightblue_explorer_demo_firmware:4.2_dt100112:*:*:*:*:*:*:*
- cpe:2.3:o:microchip:rn4870_firmware:1.43:*:*:*:*:*:*:*
- cpe:2.3:o:microchip:rn4871_firmware:1.43:*:*:*:*:*:*:*
- Microchip/RN4870 module firmwaredescription
- Range: =4.2 DT100112
- Range: =1.43
Patches
Vulnerability mechanics
References
4- www.computer.org/csdl/proceedings-article/sp/2023/933600a521/1He7Yja1AYMnvdExploitTechnical DescriptionThird Party Advisory
- www.computer.org/csdl/proceedings/sp/2023/1He7WWuJExGnvdThird Party Advisory
- www.microchip.com/en-us/products/wireless-connectivity/software-vulnerability-response/deviating-behaviors-in-bluetooth-lenvdVendor Advisory
- microchip.comnvdProduct
News mentions
0No linked articles in our index yet.