PT-2021-4296 · Espressif · Espressif Esp-Idf

Publicado

2021-09-07

·

Atualizado

2021-09-09

·

CVE-2021-28136

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Espressif ESP-IDF versões 4.4 e anteriores
Descrição
O problema está relacionado à implementação do Bluetooth Classic, que não lida adequadamente com a recepção de múltiplos pacotes LMP IO Capability Request durante o processo de emparelhamento. Isso permite que invasores dentro do alcance do rádio provoquem corrupção de memória e, consequentemente, uma falha no ESP32 por meio de um pacote LMP reproduzido. A vulnerabilidade pode ser explorada por um invasor remoto usando um pacote LMP especialmente criado, levando a uma negação de serviço.
Recomendações
Para as versões 4.4 e anteriores do Espressif ESP-IDF, considere desativar a implementação do Bluetooth Classic até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao processo de emparelhamento para minimizar o risco de corrupção de memória. Evite usar os pacotes LMP IO Capability Request na implementação afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04905
CVE-2021-28136

Produtos afetados

Espressif Esp-Idf