PT-2021-4296 · Espressif · Espressif Esp-Idf
Publicado
2021-09-07
·
Atualizado
2021-09-09
·
CVE-2021-28136
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Espressif ESP-IDF versões 4.4 e anteriores
Descrição
O problema está relacionado à implementação do Bluetooth Classic, que não lida adequadamente com a recepção de múltiplos pacotes LMP IO Capability Request durante o processo de emparelhamento. Isso permite que invasores dentro do alcance do rádio provoquem corrupção de memória e, consequentemente, uma falha no ESP32 por meio de um pacote LMP reproduzido. A vulnerabilidade pode ser explorada por um invasor remoto usando um pacote LMP especialmente criado, levando a uma negação de serviço.
Recomendações
Para as versões 4.4 e anteriores do Espressif ESP-IDF, considere desativar a implementação do Bluetooth Classic até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao processo de emparelhamento para minimizar o risco de corrupção de memória. Evite usar os pacotes LMP IO Capability Request na implementação afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Espressif Esp-Idf