PT-2021-4297 · Espressif Systems · Esp32+1

Publicado

2021-09-02

·

Atualizado

2021-11-10

·

CVE-2021-28139

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Espressif ESP-IDF versões 4.4 e anteriores
Descrição
A implementação do Bluetooth Classic não restringe adequadamente a Página de Recursos ao receber um pacote LMP Feature Response Extended, permitindo que invasores dentro do alcance de rádio acionem a execução de código arbitrário no ESP32 por meio de uma carga útil de bitfield de Recursos Estendidos especialmente criada. Esse problema faz parte de um conjunto de vulnerabilidades conhecido como BrakTooth, que pode ser usado para travar ou desativar dispositivos, executar código malicioso ou assumir o controle do sistema. As vulnerabilidades afetam a pilha de software Bluetooth e podem ser exploradas sem autorização prévia, mas o invasor precisa conhecer o endereço exclusivo do dispositivo. Estima-se que as vulnerabilidades possam afetar bilhões de dispositivos, incluindo equipamentos inteligentes e industriais que utilizam o SoC ESP32 da Espressif Systems, bem como alguns smartphones e laptops.
Recomendações
Para as versões 4.4 e anteriores do Espressif ESP-IDF, considere desativar a implementação do Bluetooth Classic até que um patch esteja disponível. Restrinja o acesso ao pacote LMP Feature Response Extended para minimizar o risco de exploração. Evite usar a carga útil do bitfield de recursos estendidos no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04906
CVE-2021-28139

Produtos afetados

Esp32
Espressif Esp-Idf