PT-2024-10983 · Unknown · Bluetooth Core Specification
CVE-2021-37577
·
Publicado
2024-10-01
·
Atualizado
2024-11-15
CVSS v3.1
6.8
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L |
Nome do software vulnerável e versões afetadas
Especificações do Bluetooth Core, versões 2.1 a 5.3
Descrição
O problema diz respeito ao emparelhamento de conexões seguras Bluetooth LE e BR/EDR, bem como ao Secure Simple Pairing, utilizando o protocolo de inserção de senha. Isso pode permitir que um invasor man-in-the-middle não autenticado identifique a chave de acesso usada durante o emparelhamento, refletindo uma chave pública forjada com a mesma coordenada X da chave pública oferecida e refletindo a evidência de autenticação do dispositivo iniciador. Isso poderia permitir que o invasor concluísse o emparelhamento autenticado com o dispositivo respondente usando a chave de acesso correta para a sessão de emparelhamento.
Recomendações
Para as versões 2.1 a 5.3 das Especificações Básicas do Bluetooth, considere implementar medidas de autenticação adicionais para prevenir ataques man-in-the-middle, como a verificação da autenticidade das chaves públicas e das evidências de autenticação. Como solução temporária, restrinja o uso do protocolo de entrada de chave de acesso até que uma alternativa mais segura esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bluetooth Core Specification