Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en el SDK de Zhuhai Jieli AC6366C BT (CVE-2021-34144)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2021
Última modificación:
09/09/2021

Descripción

Una implementación de Bluetooth Classic en el SDK de Zhuhai Jieli AC6366C BT versiones hasta 0.9.1, no maneja apropiadamente la recepción de paquetes LMP_SCO_Link_Request truncados mientras no se presentan otras conexiones BT activas, permitiendo a atacantes en el rango de radio impedir nuevas conexiones BT (deshabilitando los procedimientos de consulta y exploración de páginas AB5301A) por medio de un paquete LMP diseñado. El usuario necesita llevar acabo manualmente un ciclo de alimentación (reinicio) del dispositivo para restaurar la conectividad BT

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zh-jieli:fw-ac63_bt_sdk:*:*:*:*:*:*:*:* 0.9.1 (incluyendo)
cpe:2.3:h:zh-jieli:ac6936:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6951:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6952:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6954:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6955:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6956:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6963:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6965:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6966:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6969:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6973:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6976:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6983:-:*:*:*:*:*:*:*
cpe:2.3:h:zh-jieli:ac6986:-:*:*:*:*:*:*:*