CRITICAL🇬🇧 English

CVE-2021-3329

Błąd inicjalizacji stosu HCI w Zephyr RTOS powodujący crash Bluetooth

CVSS 9.6v3.1pub. 2023-02-26upd. 2024-11-21

Brak właściwej walidacji podczas inicjalizacji stosu HCI Host w systemie Zephyr może spowodować awarię (crash) stosu Bluetooth. Podatność jest groźna, ponieważ dostępna jest przez sieć lokalną bez uwierzytelnienia i może prowadzić do poważnych zakłóceń działania urządzenia.

Pokaż oryginał (EN)

Lack of proper validation in HCI Host stack initialization can cause a crash of the bluetooth stack

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej lub brakującej walidacji danych wejściowych (CWE-703) oraz niewłaściwej inicjalizacji zasobów (CWE-665) w warstwie HCI Host stosu Bluetooth. Atakujący znajdujący się w zasięgu sieci lokalnej (np. Bluetooth) może wywołać błędną ścieżkę inicjalizacji, która prowadzi do nieobsłużonego wyjątku lub nieprawidłowego stanu stosu. Skutkuje to awaryjnym zatrzymaniem komponentu Bluetooth bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika.

Skutki

Atakujący może spowodować awarię stosu Bluetooth (DoS) na urządzeniu ofiary, a ze względu na zmianę zakresu (Scope: Changed) w wektorze CVSS, skutki mogą wykraczać poza sam stos — w tym potencjalną utratę integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://zephyrprojectsec.atlassian.net/browse/ZEPSEC-117). Zaleca się śledzenie oficjalnych aktualizacji projektu Zephyr i niezwłoczne ich wdrożenie.

Kogo dotyczy

System operacyjny Zephyrproject Zephyr — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H
  • Zephyrproject Zephyr

    OS
    Zephyrproject
    2.4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2026-5067CRITICAL9.8PL ✓ten sam produkt

Zdalne uszkodzenie pamięci stosu w Zephyr HTTP Server WebSocket (RCE/DoS)

CVE-2026-1678CRITICAL9.4PL ✓ten sam produkt

Out-of-bounds write w dns_unpack_name() w Zephyr RTOS (DNS Resolver)

CVE-2024-11263CRITICAL9.3PL ✓ten sam produkt

Błąd adresowania GP w Zephyr RTOS na architekturze RISC-V

CVE-2022-3806CRITICAL9.8PL ✓ten sam produkt

Double free w obsłudze błędów Bluetooth HCI w Zephyr RTOS

CVE-2023-0397CRITICAL9.6PL ✓ten sam produkt

Denial of Service przez złośliwy kontroler Bluetooth w Zephyr RTOS