Vulnerabilidad en Bluetooth HID Hosts en BlueZ (CVE-2023-45866)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
08/12/2023
Última modificación:
05/01/2024
Descripción
Bluetooth HID Hosts in BlueZ pueden permitir que un dispositivo HID con función periférica no autenticada inicie y establezca una conexión cifrada y acepte informes de teclado HID, lo que potencialmente permite la inyección de mensajes HID cuando no se ha producido ninguna interacción del usuario en la función central para autorizar dicho acceso. Un ejemplo de paquete afectado es bluez 5.64-0ubuntu1 en Ubuntu 22.04LTS. NOTA: en algunos casos, una mitigación CVE-2020-0556 ya habría solucionado este problema de hosts HID Bluetooth.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:google:android:4.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:h:bluproducts:dash:3.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:6.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:google:nexus_5:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:10.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:11.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:google:pixel_2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:13.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:google:pixel_4a:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:google:pixel_6:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:google:pixel_7:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:* | ||
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:-:*:*:* | ||
cpe:2.3:o:canonical:ubuntu_linux:22.04:*:*:*:lts:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://changelogs.ubuntu.com/changelogs/pool/main/b/bluez/bluez_5.64-0ubuntu1/changelog
- http://seclists.org/fulldisclosure/2023/Dec/7
- http://seclists.org/fulldisclosure/2023/Dec/9
- https://bluetooth.com
- https://git.kernel.org/pub/scm/bluetooth/bluez.git/commit/profiles/input?id=25a471a83e02e1effb15d5a488b3f0085eaeb675
- https://github.com/skysafe/reblog/tree/main/cve-2023-45866
- https://lists.debian.org/debian-lts-announce/2023/12/msg00011.html
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/77YQQS5FXPYE6WBBZO3REFIRAUJHERFA/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/D2N2P5LMP3V7IJONALV2KOFL4NUU23CJ/
- https://security.gentoo.org/glsa/202401-03
- https://support.apple.com/kb/HT214035
- https://support.apple.com/kb/HT214036
- https://www.debian.org/security/2023/dsa-5584