Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en los dispositivos Bluetrum AB5301A (CVE-2021-34150)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2021
Última modificación:
10/09/2021
Descripción
Una implementación de Bluetooth Classic en los dispositivos Bluetrum AB5301A con versiones de firmware desconocidas no maneja apropiadamente la recepción de paquetes LMP DM1 de gran tamaño mientras no presenta otras conexiones BT activas, permitiendo a atacantes en el rango de radio impedir nuevas conexiones BT (deshabilitando los procedimientos de consulta y exploración de páginas del AB5301A) por medio de un paquete LMP diseñado. El usuario necesita llevar a cabo manualmente un ciclo de alimentación (reinicio) del dispositivo para restaurar la conectividad BT
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:bluetrum:ab5301a_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:bluetrum:ab5301a:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página