Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una dirección BDAddress en una implementación de Bluetooth Classic Audio en los dispositivos Actions ATS2815 y ATS2819 (CVE-2021-31786)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2021
Última modificación:
12/07/2022

Descripción

Una implementación de Bluetooth Classic Audio en los dispositivos Actions ATS2815 y ATS2819, no maneja apropiadamente un intento de conexión desde un host con la misma dirección BDAddress que el host BT conectado en ese momento, permitiendo a atacantes desencadenar una desconexión y un bloqueo del dispositivo al conectarse con una dirección BDAddress falsificada que coincide con el host conectado original

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:actions-semi:ats2819p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:actions-semi:ats2819p:-:*:*:*:*:*:*:*
cpe:2.3:o:actions-semi:ats2815_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:actions-semi:ats2815:-:*:*:*:*:*:*:*
cpe:2.3:o:actions-semi:ats2819_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:actions-semi:ats2819:-:*:*:*:*:*:*:*
cpe:2.3:o:actions-semi:ats2819s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:actions-semi:ats2819s:-:*:*:*:*:*:*:*
cpe:2.3:o:actions-semi:ats2819t_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:actions-semi:ats2819t:-:*:*:*:*:*:*:*