
Preuve de concept démontrant un service Bluetooth RFCOMM non authentifié dans l'intercom Parani M10 qui permet la livraison de charges utiles arbitraires, entraînant le crash de l'appareil.
Un service Bluetooth Classic RFCOMM de l'interphone Parani M10 est exposé sans appliquer d'authentification sécurisée ni de contrôle d'accès approprié. Une fois à portée, tout appareil peut établir une connexion sans restrictions d'appairage appropriées, accéder directement aux canaux RFCOMM ou envoyer des charges utiles arbitraires ou malformées.
La preuve de concept (PoC) de cette vulnérabilité est documentée dans le PDF joint, qui a été initialement fourni pour un examen de sécurité interne à l'organisation concernée.
Découvreur(s) - Nikhil Yalgar(CipherX1802) & Tapadyuti Baral