
Prova de conceito demonstrando um serviço Bluetooth RFCOMM não autenticado no interfone Parani M10 que permite a entrega de payloads arbitrários, levando à falha do dispositivo.
Um serviço Bluetooth Classic RFCOMM do Intercomunicador Parani M10 é exposto sem aplicar autenticação segura ou controle de acesso adequado. Uma vez dentro do alcance, qualquer dispositivo pode Estabelecer uma conexão sem restrições adequadas de pareamento, Acessar canais RFCOMM diretamente ou Enviar payloads arbitrários ou malformados
A Prova de Conceito (PoC) para esta vulnerabilidade está documentada no PDF anexo, que foi originalmente fornecido para revisão interna de segurança à organização respectiva.
Descobridor(es) - Nikhil Yalgar(CipherX1802) & Tapadyuti Baral