PT-2022-8926 · Bluetooth Special Interest · Bluetooth Core Specification
CVE-2020-35473
·
Publicado
2022-11-08
·
Atualizado
2022-11-09
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Especificações do Bluetooth Core, versões 4.0 a 5.2
Descrição
Um problema de vazamento de informações na resposta de varredura de anúncios e na resposta de varredura estendida do Bluetooth Low Energy pode ser usado para identificar dispositivos que utilizam Resolvable Private Addressing (RPA) por meio de sua resposta ou falta de resposta a solicitações de varredura específicas provenientes de endereços remotos. RPAs associadas a um dispositivo remoto específico também podem ser usadas para identificar um par da mesma maneira, utilizando sua reação a uma solicitação de varredura ativa. Esse problema também tem sido referido como um canal lateral baseado em lista de permissões.
Recomendações
Para as versões 4.0 a 5.2 das Especificações Básicas do Bluetooth, considere desativar o recurso de Endereçamento Privado Resolvível (RPA) até que um patch esteja disponível para impedir a possível identificação de dispositivos por meio de sua resposta a solicitações de varredura específicas. Restrinja o acesso à resposta de varredura de anúncios e à resposta de varredura estendida do Bluetooth Low Energy para minimizar o risco de exploração. Evite usar RPAs que tenham sido associados a um dispositivo remoto específico para impedir a identificação de pares por meio de solicitações de varredura ativas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bluetooth Core Specification