Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la recepción de respuestas LMP continuas no solicitadas en la implementación de Bluetooth Classic en los conjuntos de chips Actions ATS2815 (CVE-2021-31787)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/11/2021
Última modificación:
03/12/2021

Descripción

La implementación de Bluetooth Classic en los conjuntos de chips Actions ATS2815 no maneja apropiadamente la recepción de respuestas LMP continuas no solicitadas, que permite a atacantes en el rango de radio desencadenar una denegación de servicio y el apagado de un dispositivo mediante la inundación del dispositivo de destino con paquetes LMP_features_res

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:actions-semi:ats2819p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:actions-semi:ats2819p:-:*:*:*:*:*:*:*
cpe:2.3:o:actions-semi:ats2815_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:actions-semi:ats2815:-:*:*:*:*:*:*:*
cpe:2.3:o:actions-semi:ats2819_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:actions-semi:ats2819:-:*:*:*:*:*:*:*
cpe:2.3:o:actions-semi:ats2819s_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:actions-semi:ats2819s:-:*:*:*:*:*:*:*
cpe:2.3:o:actions-semi:ats2819t_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:actions-semi:ats2819t:-:*:*:*:*:*:*:*