CRITICAL🇬🇧 English

CVE-2023-0397

Denial of Service przez złośliwy kontroler Bluetooth w Zephyr RTOS

CVSS 9.6v3.1pub. 2023-01-19upd. 2024-11-21

Podatność w systemie Zephyr RTOS pozwala złośliwemu lub wadliwemu kontrolerowi Bluetooth na wywołanie Denial of Service z powodu braku walidacji danych wejściowych w funkcji le_read_buffer_size_complete. Wysoki wynik CVSS (9.6) wynika z możliwości wpływu na integralność i dostępność systemu bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

A malicious / defect bluetooth controller can cause a Denial of Service due to unchecked input in le_read_buffer_size_complete.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej inicjalizacji oraz braku weryfikacji danych wejściowych (CWE-703, CWE-665) w funkcji le_read_buffer_size_complete obsługującej komunikację Bluetooth Low Energy. Złośliwy lub wadliwy kontroler Bluetooth, działający w zasięgu sieci lokalnej (wektor AV:A), może przesłać spreparowane dane, które nie są odpowiednio sprawdzane przez stos Bluetooth w Zephyr. Skutkuje to nieprawidłowym działaniem systemu prowadzącym do odmowy usługi.

Skutki

Atakujący w zasięgu sieci Bluetooth może doprowadzić do odmowy usługi (DoS), a także uzyskać ograniczony dostęp do poufnych danych oraz naruszyć integralność systemu operacyjnego Zephyr na urządzeniu docelowym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w oficjalnym security advisory projektu Zephyr: https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-wc2h-h868-q7hj

Kogo dotyczy

System operacyjny Zephyrproject Zephyr — wersje wskazane w referencjach producenta (advisory GHSA-wc2h-h868-q7hj).

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H
  • Zephyrproject Zephyr

    OS
    Zephyrproject
    ≤ 3.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2026-5067CRITICAL9.8PL ✓ten sam produkt

Zdalne uszkodzenie pamięci stosu w Zephyr HTTP Server WebSocket (RCE/DoS)

CVE-2026-1678CRITICAL9.4PL ✓ten sam produkt

Out-of-bounds write w dns_unpack_name() w Zephyr RTOS (DNS Resolver)

CVE-2024-11263CRITICAL9.3PL ✓ten sam produkt

Błąd adresowania GP w Zephyr RTOS na architekturze RISC-V

CVE-2021-3329CRITICAL9.6PL ✓ten sam produkt

Błąd inicjalizacji stosu HCI w Zephyr RTOS powodujący crash Bluetooth

CVE-2022-3806CRITICAL9.8PL ✓ten sam produkt

Double free w obsłudze błędów Bluetooth HCI w Zephyr RTOS