
Prueba de concepto que demuestra un servicio Bluetooth RFCOMM no autenticado en el intercomunicador Parani M10 que permite la entrega de cargas útiles arbitrarias, lo que provoca el bloqueo del dispositivo.
Un servicio Bluetooth Classic RFCOMM del intercomunicador Parani M10 está expuesto sin aplicar autenticación segura ni un control de acceso adecuado. Una vez dentro del alcance, cualquier dispositivo puede establecer una conexión sin las restricciones de emparejamiento adecuadas, acceder directamente a los canales RFCOMM o enviar cargas útiles arbitrarias o malformadas.
La Prueba de Concepto (PoC) para esta vulnerabilidad está documentada en el PDF adjunto, que fue proporcionado originalmente para una revisión de seguridad interna a la organización correspondiente.
Descubridor(es) - Nikhil Yalgar(CipherX1802) y Tapadyuti Baral