
2023-52709 के लिए PoC - TI ब्लूटूथ स्टैक रिजॉल्वेबल रैंडम प्राइवेट एड्रेस (RPA) उत्पन्न करने में विफल हो सकता है, जिससे पहले से बॉन्डेड पीयर डिवाइसों के लिए DoS उत्पन्न हो सकता है।
जब DUT पर resolvable private address कॉन्फ़िगर किया गया हो और Defensics टेस्ट केस #SMP legacy 1001 को loop मोड में चलाया जाता है, तो कुछ समय बाद डिवाइस unresolvable random private address उत्पन्न करने लगता है, जिससे पहले से बॉन्डेड पीयर डिवाइसों के लिए Denial of Service उत्पन्न होती है।
यह संभावित भेद्यता प्रभावित SDK संस्करणों पर चलने वाले Bluetooth® Low Energy डिवाइसों को प्रभावित कर सकती है, जिनमें resolvable private address सुविधा के साथ Bluetooth privacy सक्षम है।
send_pairing_request: निर्दिष्ट MAC पते पर एक पूर्वनिर्धारित पेयरिंग अनुरोध भेजता है।
send_pairing_confirm: निर्दिष्ट MAC पते पर एक पूर्वनिर्धारित पेयरिंग पुष्टिकरण संदेश भेजता है।
send_pairing_random: निर्दिष्ट MAC पते पर एक पूर्वनिर्धारित पेयरिंग रैंडम संदेश भेजता है।
send_le_start_encryption: प्रदान की गई दीर्घकालिक कुंजी का उपयोग करके निर्दिष्ट MAC पते पर "LE Start Encryption" कमांड भेजता है।
sudo python3 cve-2023-52709.py
...यदि Link Layer Resolving List का उपयोग कर रहा है और पीयर डिवाइस resolve हो चुका है, लेकिन एन्क्रिप्शन विफल हो जाता है, तो वर्तमान Resolvable Private Address(es) को तुरंत discard कर दिया जाना चाहिए और नए Resolvable Private Address(es) उत्पन्न किए जाने चाहिए...