
PoC لـ 2023-52709 - يمكن أن تفشل مكدس بلوتوث TI في توليد عنوان خاص عشوائي قابل للحل (RPA) مما يؤدي إلى رفض الخدمة (DoS) للأجهزة النظيرة المربوطة بالفعل.
عند تشغيل حالة اختبار Defensics #SMP legacy 1001 مع وضع التكرار على الجهاز قيد الاختبار (DUT) المُكوّن كعنوان خاص قابل للحل، بعد فترة، سينتهي الأمر بتوليد الجهاز عنوان خاص عشوائي غير قابل للحل مما يسبب رفض الخدمة للأجهزة النظيرة المربوطة بالفعل.
يمكن لهذه الثغرة المحتملة أن تؤثر على أجهزة Bluetooth® Low Energy التي تعمل بإصدارات SDK المتأثرة وتفعيل خصوصية Bluetooth مع ميزة العنوان الخاص القابل للحل.
send_pairing_request: يرسل طلب إقران مُحدد مسبقًا إلى عنوان MAC المحدد.
send_pairing_confirm: يرسل رسالة تأكيد إقران مُحددة مسبقًا إلى عنوان MAC المحدد.
send_pairing_random: يرسل رسالة إقران عشوائية مُحددة مسبقًا إلى عنوان MAC المحدد.
send_le_start_encryption: يرسل الأمر "LE Start Encryption" إلى عنوان MAC المحدد باستخدام المفتاح طويل الأجل المقدم.
sudo python3 cve-2023-52709.py
...إذا كانت طبقة الارتباط (Link Layer) تستخدم قائمة الحل (Resolving List) وتم حل الجهاز النظير ولكن فشل التشفير، فيجب التخلص فورًا من العنوان (العناوين) الخاص القابل للحل الحالي (Resolvable Private Address(es)) وإنشاء عنوان (عناوين) خاص قابل للحل جديد...