Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en los dispositivos Bluetrum AB5301A (CVE-2021-34150)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2021
Última modificación:
10/09/2021

Descripción

Una implementación de Bluetooth Classic en los dispositivos Bluetrum AB5301A con versiones de firmware desconocidas no maneja apropiadamente la recepción de paquetes LMP DM1 de gran tamaño mientras no presenta otras conexiones BT activas, permitiendo a atacantes en el rango de radio impedir nuevas conexiones BT (deshabilitando los procedimientos de consulta y exploración de páginas del AB5301A) por medio de un paquete LMP diseñado. El usuario necesita llevar a cabo manualmente un ciclo de alimentación (reinicio) del dispositivo para restaurar la conectividad BT

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bluetrum:ab5301a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:bluetrum:ab5301a:-:*:*:*:*:*:*:*