
PoC per 2023-52709 - Lo stack Bluetooth di TI può non riuscire a generare un indirizzo privato casuale risolvibile (RPA) causando un DoS per i dispositivi peer già accoppiati.
Quando si esegue il test case Defensics #SMP legacy 1001 con modalità loop sul DUT configurato con indirizzo privato risolvibile, dopo un po' il dispositivo finirà per generare un indirizzo privato casuale non risolvibile causando un Denial of Service per i dispositivi già accoppiati.
La potenziale vulnerabilità può avere impatto sui dispositivi Bluetooth® Low Energy che eseguono le versioni SDK interessate e la funzione privacy Bluetooth abilitata con indirizzo privato risolvibile.
send_pairing_request: Invia una richiesta di pairing predefinita all'indirizzo MAC specificato.
send_pairing_confirm: Invia un messaggio di conferma pairing predefinito all'indirizzo MAC specificato.
send_pairing_random: Invia un messaggio casuale di pairing predefinito all'indirizzo MAC specificato.
send_le_start_encryption: Invia il comando "LE Start Encryption" all'indirizzo MAC specificato utilizzando la chiave a lungo termine fornita.
sudo python3 cve-2023-52709.py
...Se il Link Layer sta usando l'Elenco di Risoluzione e il dispositivo peer è stato risolto ma la crittografia fallisce, allora gli attuali Indirizzi Privati Risolvibili devono essere immediatamente scartati e nuovi Indirizzi Privati Risolvibili devono essere generati...