
Una vulnerabilidad de denegación de servicio en el candado inteligente AuntyFey BLE permite inundaciones de conexión no autenticadas para bloquear a usuarios legítimos. CVE-2025-15474
Una inundación de conexiones Bluetooth Low Energy (BLE) no autenticadas puede impedir de manera confiable que los usuarios legítimos desbloqueen el dispositivo interrumpiendo la entrada del teclado y forzando estados de bloqueo repetidos.
Este repositorio documenta una vulnerabilidad de Denegación de Servicio (DoS) que afecta a un candado inteligente BLE comercial
(Producto en Amazon).
El dispositivo expone una dirección MAC BLE estática (sin RPA) y acepta intentos de conexión no autenticados.
Al iniciar repetidamente conexiones BLE en un bucle, un atacante puede interferir con el flujo de autenticación del teclado de la cerradura, impidiendo que los usuarios completen la entrada del PIN.
Este comportamiento no es causado por intentos de contraseña incorrectos — al usuario se le niega tiempo suficiente para ingresar el PIN antes de que el dispositivo entre forzosamente en un estado de bloqueo.
Mientras el ataque se mantenga, el dispositivo permanece efectivamente inutilizable.
bleakpython3 -m venv venv
source venv/bin/activate
pip install bleak
python3 poc.py -m <mac_objetivo>
Esto inicia intentos de conexión BLE no autenticados en un bucle.
La cerradura se vuelve inutilizable, interrumpiendo consistentemente la entrada del usuario y forzando un comportamiento de bloqueo.
A continuación se muestra una imagen fija de una sesión de ataque en vivo donde el teclado del dispositivo quedó inoperativo:

Esta prueba de concepto se proporciona estrictamente con fines educativos y de divulgación responsable.
Esta vulnerabilidad se está reportando de manera responsable al fabricante y a las autoridades CVE correspondientes.