
Proof-of-Concept, das einen nicht authentifizierten Bluetooth-RFCOMM-Dienst in der Parani-M10-Gegensprechanlage demonstriert, der die Zustellung beliebiger Payloads ermöglicht und zum Absturz des Geräts führt.
Ein Bluetooth-Classic-RFCOMM-Dienst der Parani-M10-Intercom ist ohne erzwungene sichere Authentifizierung oder ordnungsgemäße Zugriffskontrolle exponiert. Sobald man sich in Reichweite befindet, kann jedes Gerät eine Verbindung ohne ordnungsgemäße Pairing-Einschränkungen herstellen, direkt auf RFCOMM-Kanäle zugreifen oder beliebige oder fehlerhafte Payloads senden
Der Proof of Concept (PoC) für diese Schwachstelle ist im beigefügten PDF dokumentiert, das ursprünglich für die interne Sicherheitsüberprüfung an die jeweilige Organisation bereitgestellt wurde.
Entdecker – Nikhil Yalgar (CipherX1802) & Tapadyuti Baral