Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la opción de transporte Bluetooth en la conexión GATT en la aplicación COVIDSafe para Android (CVE-2020-14292)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2020
Última modificación:
21/07/2021

Descripción

En la aplicación COVIDSafe versiones hasta 1.0.21 para Android, el uso no seguro de la opción de transporte Bluetooth en la conexión GATT permite a atacantes engañar a la aplicación para que establezca una conexión por medio del transporte Bluetooth BR/EDR, que revela la dirección pública Bluetooth del teléfono de la víctima sin autorización, omitiendo la protección de asignación aleatoria de direcciones Bluetooth en el teléfono del usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:health:covidsafe:*:*:*:*:*:android:*:* 1.0.21 (incluyendo)