
PoC für 2023-52709 – Der TI-Bluetooth-Stack kann die Generierung einer auflösbaren zufälligen privaten Adresse (RPA) verfehlen, was zu einem DoS für bereits gekoppelte Peer-Geräte führt.
Wenn der Defensics-Testfall #SMP legacy 1001 mit Schleifenmodus auf einem DUT ausgeführt wird, das als auflösbare private Adresse konfiguriert ist, erzeugt das Gerät nach einiger Zeit eine nicht auflösbare zufällige private Adresse, was zu einem Denial of Service für bereits gekoppelte Peer-Geräte führt.
Die potenzielle Schwachstelle kann Bluetooth®-Low-Energy-Geräte betreffen, die die betroffenen SDK-Versionen ausführen und die Bluetooth-Datenschutzfunktion mit auflösbarer privater Adresse aktiviert haben.
send_pairing_request: Sendet eine vordefinierte Pairing-Anfrage an die angegebene MAC-Adresse.
send_pairing_confirm: Sendet eine vordefinierte Pairing-Bestätigungsnachricht an die angegebene MAC-Adresse.
send_pairing_random: Sendet eine vordefinierte Pairing-Random-Nachricht an die angegebene MAC-Adresse.
send_le_start_encryption: Sendet den Befehl „LE Start Encryption" an die angegebene MAC-Adresse unter Verwendung des bereitgestellten Langzeitschlüssels.
sudo python3 cve-2023-52709.py
...Wenn die Link Layer die Resolving List verwendet und das Peer-Gerät aufgelöst wurde, die Verschlüsselung jedoch fehlschlägt, müssen die aktuellen auflösbaren privaten Adresse(n) sofort verworfen und neue auflösbare private Adresse(n) erzeugt werden...