Vulnerabilidad en el emparejamiento seguro de Bluetooth LE y BR/EDR en Bluetooth Core Specification (CVE-2020-26558)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
24/05/2021
Última modificación:
07/11/2023
Descripción
El emparejamiento seguro de Bluetooth LE y BR/EDR en Bluetooth Core Specification versiones 2.1 hasta 5.2, puede permitir a un atacante de tipo man-in-the-middle cercano identificar el Passkey usada durante el emparejamiento (en el procedimiento de autenticación de Passkey) mediante el reflejo de la clave pública y la evidencia de autenticació del dispositivo de inicio, potencialmente permitiendo a este atacante completar el emparejamiento autenticado con el dispositivo que responde usando la contraseña correcta para la sesión de emparejamiento. La metodología de ataque determina el valor de la Clave un bit a la vez
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bluetooth:bluetooth_core_specification:*:*:*:*:*:*:*:* | 2.1 (incluyendo) | 5.2 (incluyendo) |
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.13 (excluyendo) | |
cpe:2.3:o:intel:ax210_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:ax210:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ax201_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:ax201:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ax200_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:ax200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ac_9560_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:ac_9560:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ac_9462_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:ac_9462:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ac_9461_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://kb.cert.org/vuls/id/799380
- https://lists.debian.org/debian-lts-announce/2021/06/msg00019.html
- https://lists.debian.org/debian-lts-announce/2021/06/msg00020.html
- https://lists.debian.org/debian-lts-announce/2021/06/msg00022.html
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NSS6CTGE4UGTJLCOZOASDR3T3SLL6QJZ/
- https://security.gentoo.org/glsa/202209-16
- https://www.bluetooth.com/learn-about-bluetooth/key-attributes/bluetooth-security/reporting-security/
- https://www.debian.org/security/2021/dsa-4951
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00517.html
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00520.html