Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en el SDK de Zhuhai Jieli AC6366C BT (CVE-2021-34144)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2021
Última modificación:
09/09/2021
Descripción
Una implementación de Bluetooth Classic en el SDK de Zhuhai Jieli AC6366C BT versiones hasta 0.9.1, no maneja apropiadamente la recepción de paquetes LMP_SCO_Link_Request truncados mientras no se presentan otras conexiones BT activas, permitiendo a atacantes en el rango de radio impedir nuevas conexiones BT (deshabilitando los procedimientos de consulta y exploración de páginas AB5301A) por medio de un paquete LMP diseñado. El usuario necesita llevar acabo manualmente un ciclo de alimentación (reinicio) del dispositivo para restaurar la conectividad BT
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zh-jieli:fw-ac63_bt_sdk:*:*:*:*:*:*:*:* | 0.9.1 (incluyendo) | |
cpe:2.3:h:zh-jieli:ac6936:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6951:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6952:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6954:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6955:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6956:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6963:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6965:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6966:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6969:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6973:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6976:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6983:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:zh-jieli:ac6986:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página