
Proof-of-concept che dimostra un servizio Bluetooth RFCOMM non autenticato nell'intercom Parani M10 che consente la consegna di payload arbitrari, portando al crash del dispositivo.
Un servizio Bluetooth Classic RFCOMM del Parani M10 Intercom è esposto senza applicare un'autenticazione sicura o un adeguato controllo degli accessi. Una volta nel raggio d'azione, qualsiasi dispositivo può stabilire una connessione senza le dovute restrizioni di accoppiamento, accedere direttamente ai canali RFCOMM o inviare payload arbitrari o malformati
La Proof of Concept (PoC) per questa vulnerabilità è documentata nel PDF allegato, originariamente fornito per la revisione di sicurezza interna all'organizzazione interessata.
Scopritore(i) - Nikhil Yalgar(CipherX1802) & Tapadyuti Baral