Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en los dispositivos AC690X y AC692X de Zhuhai Jieli (CVE-2021-31613)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2021
Última modificación:
09/09/2021

Descripción

Una implementación de Bluetooth Classic en los dispositivos AC690X y AC692X de Zhuhai Jieli, no maneja apropiadamente la recepción de un paquete LMP truncado durante el procedimiento de tasa automática de LMP, permitiendo a atacantes en el rango de radio bloquear inmediatamente (y reiniciar) un dispositivo por medio de un paquete LMP diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zh-jieli:ac6901_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6901:-:*:*:*:*:*:*:*
cpe:2.3:o:zh-jieli:ac6925_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6925:-:*:*:*:*:*:*:*
cpe:2.3:o:zh-jieli:ac6926_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6926:-:*:*:*:*:*:*:*
cpe:2.3:o:zh-jieli:ac6928_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6928:-:*:*:*:*:*:*:*
cpe:2.3:o:zh-jieli:ac6921_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6921:-:*:*:*:*:*:*:*