
PoC para 2023-52709 - O stack Bluetooth da TI pode falhar ao gerar um Endereço Privado Aleatório (RPA) resolvível, levando a DoS para dispositivos pares já vinculados.
Ao executar o teste Defensics #SMP legacy 1001 com modo de loop no DUT configurado como endereço privado resolvível, após algum tempo, o dispositivo acaba gerando um endereço privado aleatório não resolvível, causando negação de serviço (DoS) para dispositivos pares já vinculados.
A vulnerabilidade potencial pode afetar dispositivos Bluetooth® Low Energy que executam as versões afetadas do SDK e têm o recurso de privacidade Bluetooth com endereço privado resolvível habilitado.
send_pairing_request: Envia uma solicitação de emparelhamento predefinida para o endereço MAC especificado.
send_pairing_confirm: Envia uma mensagem de confirmação de emparelhamento predefinida para o endereço MAC especificado.
send_pairing_random: Envia uma mensagem aleatória de emparelhamento predefinida para o endereço MAC especificado.
send_le_start_encryption: Envia o comando "LE Start Encryption" para o endereço MAC especificado usando a chave de longo prazo fornecida.
sudo python3 cve-2023-52709.py
...Se a Camada de Link estiver usando a Lista de Resolução e o dispositivo par tiver sido resolvido, mas a criptografia falhar, o(s) atual(is) Endereço(s) Privado(s) Resolvível(is) deve(m) ser descartado(s) imediatamente e novo(s) Endereço(s) Privado(s) Resolvível(is) deve(m) ser gerado(s)...