
PoC pour 2023-52709 - La pile Bluetooth de TI peut échouer à générer une adresse privée aléatoire résoluble (RPA), entraînant un déni de service (DoS) pour les appareils pairs déjà appariés.
Lors de l’exécution du cas de test Defensics #SMP legacy 1001 en mode boucle sur le DUT configuré avec une adresse privée résoluble, après un certain temps, l’appareil finira par générer une adresse privée aléatoire non résoluble, provoquant un déni de service pour les périphériques pairs déjà appariés.
La vulnérabilité potentielle peut affecter les appareils Bluetooth® Low Energy exécutant les versions SDK affectées et la confidentialité Bluetooth activée avec la fonctionnalité d’adresse privée résoluble.
send_pairing_request : Envoie une demande d’appairage prédéfinie à l’adresse MAC spécifiée.
send_pairing_confirm : Envoie un message de confirmation d’appairage prédéfini à l’adresse MAC spécifiée.
send_pairing_random : Envoie un message d’appairage aléatoire prédéfini à l’adresse MAC spécifiée.
send_le_start_encryption : Envoie la commande « LE Start Encryption » à l’adresse MAC spécifiée en utilisant la clé à long terme fournie.
sudo python3 cve-2023-52709.py
...Si la couche de liaison utilise la liste de résolution et que le périphérique pair a été résolu, mais que le chiffrement échoue, les adresses privées résolubles actuelles doivent être immédiatement supprimées et de nouvelles adresses privées résolubles doivent être générées...