成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BrakTooth漏洞影響數百萬藍牙設備

安全 漏洞
最近研究人員發現了商業BT棧中的多個安全漏洞——BrakTooth,攻擊者利用該漏洞可以發起DoS、任意代碼執行等共計。

[[421703]]

藍牙經典協議(Bluetooth Classic,BT))協議廣泛應用于筆記本、手持設備、音頻設備的無線協議中。BT協議的主要流程如圖1所示:

圖1 BT協議主要流程

BrakTooth概述

最近研究人員發現了商業BT棧中的多個安全漏洞——BrakTooth,攻擊者利用該漏洞可以發起DoS、任意代碼執行等共計。研究人員對11個廠商的13個BT設備進行了測試,在其中發現了16個新的安全漏洞,獲得20個CVE編號,目前仍有Intel和高通的4個漏洞尚未分配CVE編號。

攻擊場景概述

圖2是BrakTooth攻擊執行的通用場景。攻擊者需要一個ESP32開發套件和定制的LMP固件以及一臺PC機來運行PoC工具。PoC工具通過串行接口(/dev/ttyUSB1)與ESP32通信。

圖2 BrakTooth攻擊場景

漏洞影響

BrakTooth漏洞影響所有藍牙設備,其中可能引發DoS和任意代碼執行。受影響的BT BR/EDR芯片如下所示:

由于BT棧是被多個產品共享的,因此有許多的產品受到該漏洞的影響。因此,建議BT SoC廠商、BT模塊或BT終端產品廠商使用BrakTooth PoC工具來驗證BT棧的實現是否受到該漏洞的影響。

PoC工具

研究人員已經開發了BrakTooth的PoC工具。由于部分廠商已經發布了漏洞補丁,研究人員將于10月底發布PoC工具。研究人員定于10月發布PoC工具的原因是希望10月份大部分漏洞能夠被修復。如果有廠商想要測試其是否受到該漏洞的影響,可以填寫表格(https://poc.braktooth.com/)并發送到ask@braktooth.com。

本文翻譯自:https://asset-group.github.io/disclosures/braktooth/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2022-05-05 14:01:02

DNS高危漏洞uClibc

2020-12-11 05:51:58

漏洞網絡攻擊網絡安全

2021-09-07 05:36:59

藍牙漏洞惡意代碼

2021-12-10 11:47:47

WiFi漏洞路由器

2021-04-14 10:53:33

DNS漏洞物聯網設備

2021-09-08 05:36:46

藍牙BrakTooth漏洞

2021-08-10 08:22:21

漏洞網絡安全網絡攻擊

2021-05-18 07:13:18

WiFi漏洞攻擊

2021-08-18 11:45:18

Realtek芯片漏洞

2022-05-05 11:33:10

漏洞網絡攻擊網絡安全

2022-01-12 12:33:15

漏洞網絡安全網絡攻擊

2021-12-09 18:59:53

提權漏洞漏洞攻擊

2022-01-13 21:34:39

路由器漏洞網絡攻擊

2021-11-01 05:50:13

勒索軟件漏洞贖金

2018-08-13 20:58:52

2022-04-20 12:07:12

漏洞網絡攻擊網絡安全

2021-05-08 10:07:29

驅動漏洞Dell計算機

2021-09-15 14:46:06

漏洞網絡安全網絡攻擊

2010-02-20 17:51:05

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文天堂在线观看 | 亚洲激情综合 | 九九精品在线 | av中文字幕在线 | 日韩成人中文字幕 | 日韩欧美大片 | 国产日韩欧美在线播放 | 91偷拍精品一区二区三区 | 成人免费av| 三级av在线 | 日韩欧美成人一区二区三区 | 精品一二区 | 国产在线a视频 | 成人精品一区二区三区中文字幕 | 日韩中文字幕高清 | 99精品国产一区二区三区 | 97碰碰碰 | 一a级片 | 午夜视频在线观看视频 | 在线成人免费视频 | 亚洲精品视频在线看 | 亚洲国产第一页 | 永久网站 | 密色视频 | 麻豆视频在线免费观看 | 国产中文字幕网 | 91观看| 久久影院一区 | 日韩视频中文字幕 | 国产精品视频久久久久久 | 五月婷婷色 | 精品国产不卡一区二区三区 | 日韩在线综合网 | 成人亚洲 | 午夜小影院 | 日本中出视频 | 91国在线高清视频 | 综合激情久久 | 九九99靖品 | 91久久国产综合久久 | 国产高清免费在线 |