
PoC для 2023-52709 - Стек Bluetooth от TI может не сгенерировать разрешимый случайный частный адрес (RPA), что приводит к DoS для уже сопряженных устройств.
При запуске тестового случая Defensics #SMP legacy 1001 в режиме цикла на DUT, настроенном как разрешимый закрытый адрес, через некоторое время устройство начинает генерировать неразрешимый случайный закрытый адрес, вызывая отказ в обслуживании (DoS) для уже сопряжённых устройств.
Потенциальная уязвимость может затронуть устройства Bluetooth® Low Energy, работающие под управлением затронутых версий SDK и с включённой функцией Bluetooth privacy с разрешимым закрытым адресом.
send_pairing_request: Отправляет предопределённый запрос на сопряжение по указанному MAC-адресу.
send_pairing_confirm: Отправляет предопределённое подтверждение сопряжения по указанному MAC-адресу.
send_pairing_random: Отправляет предопределённое случайное сообщение сопряжения по указанному MAC-адресу.
send_le_start_encryption: Отправляет команду «LE Start Encryption» по указанному MAC-адресу, используя предоставленный долгосрочный ключ.
sudo python3 cve-2023-52709.py
…Если уровень канала (Link Layer) использует список разрешения и устройство-пир было разрешено, но шифрование не удалось, то текущие разрешимые закрытые адреса должны быть немедленно отброшены и должны быть сгенерированы новые разрешимые закрытые адреса…