Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los datos LMP_AU_rand en la implementación de Bluetooth Classic en los dispositivos AB32VG1 (CVE-2021-31610)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2021
Última modificación:
13/09/2021

Descripción

La implementación de Bluetooth Classic en los dispositivos AB32VG1, no maneja apropiadamente la recepción de respuestas LMP continuas no solicitadas, que permite a atacantes en el rango de radio desencadenar una denegación de servicio (reiniciar o bloquear el dispositivo) inundando un dispositivo con datos LMP_AU_rand

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mi:mi_true_wireless_earbuds_basic_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:mi:mi_true_wireless_earbuds_basic_2:-:*:*:*:*:*:*:*
cpe:2.3:o:bluetrum:ab5376t_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:bluetrum:ab5376t:-:*:*:*:*:*:*:*
cpe:2.3:o:bluetrum:bt8896a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:bluetrum:bt8896a:-:*:*:*:*:*:*:*