偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

BrakTooth漏洞影響數(shù)百萬藍(lán)牙設(shè)備

安全 漏洞
最近研究人員發(fā)現(xiàn)了商業(yè)BT棧中的多個(gè)安全漏洞——BrakTooth,攻擊者利用該漏洞可以發(fā)起DoS、任意代碼執(zhí)行等共計(jì)。

[[421703]]

藍(lán)牙經(jīng)典協(xié)議(Bluetooth Classic,BT))協(xié)議廣泛應(yīng)用于筆記本、手持設(shè)備、音頻設(shè)備的無線協(xié)議中。BT協(xié)議的主要流程如圖1所示:

圖1 BT協(xié)議主要流程

BrakTooth概述

最近研究人員發(fā)現(xiàn)了商業(yè)BT棧中的多個(gè)安全漏洞——BrakTooth,攻擊者利用該漏洞可以發(fā)起DoS、任意代碼執(zhí)行等共計(jì)。研究人員對(duì)11個(gè)廠商的13個(gè)BT設(shè)備進(jìn)行了測(cè)試,在其中發(fā)現(xiàn)了16個(gè)新的安全漏洞,獲得20個(gè)CVE編號(hào),目前仍有Intel和高通的4個(gè)漏洞尚未分配CVE編號(hào)。

攻擊場(chǎng)景概述

圖2是BrakTooth攻擊執(zhí)行的通用場(chǎng)景。攻擊者需要一個(gè)ESP32開發(fā)套件和定制的LMP固件以及一臺(tái)PC機(jī)來運(yùn)行PoC工具。PoC工具通過串行接口(/dev/ttyUSB1)與ESP32通信。

圖2 BrakTooth攻擊場(chǎng)景

漏洞影響

BrakTooth漏洞影響所有藍(lán)牙設(shè)備,其中可能引發(fā)DoS和任意代碼執(zhí)行。受影響的BT BR/EDR芯片如下所示:

由于BT棧是被多個(gè)產(chǎn)品共享的,因此有許多的產(chǎn)品受到該漏洞的影響。因此,建議BT SoC廠商、BT模塊或BT終端產(chǎn)品廠商使用BrakTooth PoC工具來驗(yàn)證BT棧的實(shí)現(xiàn)是否受到該漏洞的影響。

PoC工具

研究人員已經(jīng)開發(fā)了BrakTooth的PoC工具。由于部分廠商已經(jīng)發(fā)布了漏洞補(bǔ)丁,研究人員將于10月底發(fā)布PoC工具。研究人員定于10月發(fā)布PoC工具的原因是希望10月份大部分漏洞能夠被修復(fù)。如果有廠商想要測(cè)試其是否受到該漏洞的影響,可以填寫表格(https://poc.braktooth.com/)并發(fā)送到ask@braktooth.com。

本文翻譯自:https://asset-group.github.io/disclosures/braktooth/

 

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2022-05-05 14:01:02

DNS高危漏洞uClibc

2020-12-11 05:51:58

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-09-07 05:36:59

藍(lán)牙漏洞惡意代碼

2021-12-10 11:47:47

WiFi漏洞路由器

2021-04-14 10:53:33

DNS漏洞物聯(lián)網(wǎng)設(shè)備

2021-08-10 08:22:21

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-09-08 05:36:46

藍(lán)牙BrakTooth漏洞

2021-05-18 07:13:18

WiFi漏洞攻擊

2022-05-05 11:33:10

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-08-18 11:45:18

Realtek芯片漏洞

2022-01-12 12:33:15

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-12-09 18:59:53

提權(quán)漏洞漏洞攻擊

2022-01-13 21:34:39

路由器漏洞網(wǎng)絡(luò)攻擊

2021-11-01 05:50:13

勒索軟件漏洞贖金

2018-08-13 20:58:52

2021-05-08 10:07:29

驅(qū)動(dòng)漏洞Dell計(jì)算機(jī)

2022-04-20 12:07:12

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2024-09-30 13:31:57

2010-02-20 17:51:05

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)