PT-2022-5920 · Linux+1 · Linux Kernel+1
CVE-2022-25837
·
Publicado
2022-12-11
·
Atualizado
2025-10-23
CVSS v3.1
7.5
Alta
| Vetor | AV:A/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Especificações do Bluetooth Core, versões 1.0B a 5.3
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema diz respeito ao emparelhamento Bluetooth e pode permitir que um invasor Man-In-The-Middle (MITM) não autenticado obtenha credenciais quando dois dispositivos são emparelhados, sendo que um suporta o emparelhamento BR/EDR Secure Connections e o outro o emparelhamento BR/EDR Legacy PIN code. O MITM negocia o emparelhamento simples seguro BR/EDR no modo Secure Connections com o iniciador do emparelhamento e o emparelhamento por código PIN legado BR/EDR com o respondedor do emparelhamento; em seguida, realiza um ataque de força bruta à chave de acesso inserida pelo usuário no respondedor como um código PIN de 6 dígitos. O valor do código PIN identificado pode ser usado para concluir a autenticação com o iniciador por meio da confusão do método de emparelhamento Bluetooth. Além disso, há uma vulnerabilidade no driver Bluetooth do kernel do Linux relacionada a erros no procedimento de autenticação, o que pode permitir que um invasor remoto eleve seus privilégios.
Recomendações
Para as versões 1.0B a 5.3 da Especificação Básica do Bluetooth, considere desativar o Emparelhamento Simples Seguro BR/EDR no modo Conexões Seguras usando o modelo de associação de chave de acesso como uma solução temporária até que um patch esteja disponível.
Para o kernel do Linux, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bluetooth Core Specification
Linux Kernel