Brak właściwej walidacji podczas inicjalizacji stosu HCI Host w systemie Zephyr może spowodować awarię (crash) stosu Bluetooth. Podatność jest groźna, ponieważ dostępna jest przez sieć lokalną bez uwierzytelnienia i może prowadzić do poważnych zakłóceń działania urządzenia.
▸ Pokaż oryginał (EN)
Lack of proper validation in HCI Host stack initialization can cause a crash of the bluetooth stack
Podatność wynika z nieprawidłowej lub brakującej walidacji danych wejściowych (CWE-703) oraz niewłaściwej inicjalizacji zasobów (CWE-665) w warstwie HCI Host stosu Bluetooth. Atakujący znajdujący się w zasięgu sieci lokalnej (np. Bluetooth) może wywołać błędną ścieżkę inicjalizacji, która prowadzi do nieobsłużonego wyjątku lub nieprawidłowego stanu stosu. Skutkuje to awaryjnym zatrzymaniem komponentu Bluetooth bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika.
Atakujący może spowodować awarię stosu Bluetooth (DoS) na urządzeniu ofiary, a ze względu na zmianę zakresu (Scope: Changed) w wektorze CVSS, skutki mogą wykraczać poza sam stos — w tym potencjalną utratę integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://zephyrprojectsec.atlassian.net/browse/ZEPSEC-117). Zaleca się śledzenie oficjalnych aktualizacji projektu Zephyr i niezwłoczne ich wdrożenie.
System operacyjny Zephyrproject Zephyr — wersje wskazane w referencjach producenta
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:HZephyrproject Zephyr
OSZephyrproject2.4.0
Powiązane podatności
Zdalne uszkodzenie pamięci stosu w Zephyr HTTP Server WebSocket (RCE/DoS)
Out-of-bounds write w dns_unpack_name() w Zephyr RTOS (DNS Resolver)
Błąd adresowania GP w Zephyr RTOS na architekturze RISC-V
Double free w obsłudze błędów Bluetooth HCI w Zephyr RTOS
Denial of Service przez złośliwy kontroler Bluetooth w Zephyr RTOS