Podatność typu Reachable Assertion w Apache NimBLE umożliwia zdalne wywołanie awarii stosu BLE poprzez spreparowaną odpowiedź ATT Read Multiple Variable Response. Skutkiem jest odmowa usługi (DoS) na urządzeniu korzystającym z dotkniętej wersji biblioteki.
▸ Pokaż oryginał (EN)
Reachable Assertion vulnerability in Apache NimBLE. A specially crafted ATT Read Multiple Variable Response (BLE_ATT_OP_READ_MULT_VAR_RSP) may trigger assert in ATT parser. Severity is medium as this requires DUT to first send ATT Read Multiple Variable Request. This issue affects Apache NimBLE: through 1.9.0. Users are recommended to upgrade to version 1.10.0, which fixes the issue.
Atakujący, który nawiązał połączenie BLE z urządzeniem docelowym (DUT), wysyła spreparowaną odpowiedź ATT Read Multiple Variable Response (BLE_ATT_OP_READ_MULT_VAR_RSP). Parser ATT w bibliotece NimBLE przetwarza tę odpowiedź i napotyka warunek assertion, który nie jest poprawnie obsługiwany, co prowadzi do przerwania działania procesu lub systemu. Warunkiem koniecznym jest uprzednie wysłanie przez urządzenie docelowe żądania ATT Read Multiple Variable Request, co ogranicza powierzchnię ataku do aktywnych sesji BLE.
Atakujący może spowodować awarię (crash) stosu BLE na urządzeniu docelowym, skutkującą odmową usługi (DoS). Podatność nie umożliwia przejęcia kontroli nad urządzeniem ani ujawnienia danych.
Należy zaktualizować Apache NimBLE do wersji 1.10.0, która zawiera poprawkę eliminującą podatność. Poprawka dostępna jest również w repozytorium projektu (commit fae6a4874309ba0175d2c444e20f8a6bde007425).
Apache NimBLE w wersjach do 1.9.0 włącznie.
Producent (Apache) ocenił rzeczywistą dotkliwość jako średnią (medium) pomimo oceny CVSS HIGH 7.5, ponieważ podatność wymaga, aby to urządzenie docelowe jako pierwsze wysłało żądanie ATT Read Multiple Variable Request — co ogranicza możliwość jej wykorzystania do aktywnych sesji BLE zainicjowanych przez samo urządzenie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HApache Nimble
APPApache< 1.10.0
Powiązane podatności
NULL Pointer Dereference w Apache NimBLE — zdalne wywołanie DoS
Apache NimBLE: przepełnienie bufora stosu w usłudze BASS przez Bluetooth
Apache NimBLE: buffer overflow w transporcie HCI socket
NULL Pointer Dereference vulnerability in Apache Nimble. Missing validation of HCI connection complete or HCI...
Authentication Bypass by Spoofing vulnerability in Apache NimBLE. Receiving specially crafted Security Reques...