
PoC para 2023-52709 - La pila Bluetooth de TI puede fallar al generar una dirección privada aleatoria resoluble (RPA), lo que provoca una denegación de servicio (DoS) para los dispositivos pares ya vinculados.
Al ejecutar el caso de prueba #SMP legacy 1001 de Defensics en modo bucle sobre el DUT configurado con dirección privada resoluble, después de un tiempo, el dispositivo terminará generando una dirección privada aleatoria no resoluble, lo que provoca una denegación de servicio para los dispositivos pares ya vinculados.
La posible vulnerabilidad puede afectar a dispositivos Bluetooth® de baja energía que ejecuten las versiones afectadas del SDK y tengan habilitada la privacidad Bluetooth con la función de dirección privada resoluble.
send_pairing_request: Envía una solicitud de emparejamiento predefinida a la dirección MAC especificada.
send_pairing_confirm: Envía un mensaje de confirmación de emparejamiento predefinido a la dirección MAC especificada.
send_pairing_random: Envía un mensaje aleatorio de emparejamiento predefinido a la dirección MAC especificada.
send_le_start_encryption: Envía el comando "LE Start Encryption" a la dirección MAC especificada utilizando la clave de largo plazo proporcionada.
sudo python3 cve-2023-52709.py
...Si la Capa de Enlace está utilizando la Lista de Resolución y el dispositivo par ha sido resuelto pero el cifrado falla, las Direcciones Privadas Resolubles actuales se descartarán inmediatamente y se generarán nuevas Direcciones Privadas Resolubles...