Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete LMP en la implementación de Bluetooth Classic en los dispositivos Zhuhai Jieli AC690X y AC692X (CVE-2021-31611)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2021
Última modificación:
03/05/2022

Descripción

La implementación de Bluetooth Classic en los dispositivos Zhuhai Jieli AC690X y AC692X, no maneja apropiadamente un procedimiento de configuración LMP fuera de orden que es seguido por un paquete LMP malformado, que permite a atacantes en el rango de radio bloquear un dispositivo por medio de un paquete LMP diseñado. El usuario debe reiniciar manualmente el dispositivo para restablecer la comunicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zh-jieli:ac6901_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6901:-:*:*:*:*:*:*:*
cpe:2.3:o:zh-jieli:ac6925_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6925:-:*:*:*:*:*:*:*
cpe:2.3:o:zh-jieli:ac6926_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6926:-:*:*:*:*:*:*:*
cpe:2.3:o:zh-jieli:ac6928_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6928:-:*:*:*:*:*:*:*
cpe:2.3:o:zh-jieli:ac6921_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6921:-:*:*:*:*:*:*:*