PT-2022-8926 · Bluetooth Special Interest · Bluetooth Core Specification

CVE-2020-35473

·

Publicado

2022-11-08

·

Atualizado

2022-11-09

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Especificações do Bluetooth Core, versões 4.0 a 5.2
Descrição
Um problema de vazamento de informações na resposta de varredura de anúncios e na resposta de varredura estendida do Bluetooth Low Energy pode ser usado para identificar dispositivos que utilizam Resolvable Private Addressing (RPA) por meio de sua resposta ou falta de resposta a solicitações de varredura específicas provenientes de endereços remotos. RPAs associadas a um dispositivo remoto específico também podem ser usadas para identificar um par da mesma maneira, utilizando sua reação a uma solicitação de varredura ativa. Esse problema também tem sido referido como um canal lateral baseado em lista de permissões.
Recomendações
Para as versões 4.0 a 5.2 das Especificações Básicas do Bluetooth, considere desativar o recurso de Endereçamento Privado Resolvível (RPA) até que um patch esteja disponível para impedir a possível identificação de dispositivos por meio de sua resposta a solicitações de varredura específicas. Restrinja o acesso à resposta de varredura de anúncios e à resposta de varredura estendida do Bluetooth Low Energy para minimizar o risco de exploração. Evite usar RPAs que tenham sido associados a um dispositivo remoto específico para impedir a identificação de pares por meio de solicitações de varredura ativas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-35473

Produtos afetados

Bluetooth Core Specification