CVE-2024-2105CVE-2024-2105是一个影响蓝牙低功耗(BLE)设备的中危安全漏洞。该漏洞允许在蓝牙范围内的未授权攻击者通过发送特制的BLE连接请求,利用不正确的验证机制使受影响设备陷入死锁状态。攻击者无需任何认证凭证,也不需要用户交互即可发起攻击。由于漏洞的可用性影响为高(H),受影响的设备将完全丧失服务能力,无法响应正常的BLE连接请求。该漏洞的CVSS评分为6.5,属于中等严重程度,攻击向量为邻接网络(AV:A),意味着攻击者必须在蓝牙信号覆盖范围内。机密性影响为低,完整性影响为无,主要影响的是系统的可用性。对于依赖BLE连接进行关键通信的物联网设备、医疗设备或工业控制系统,该漏洞可能造成严重的服务中断影响。
该漏洞根源在于BLE连接建立过程中的输入验证缺陷。当攻击者发送格式异常的BLE连接请求时,受影响设备的蓝牙协议栈未能正确处理边界条件,导致线程或进程进入死锁状态。具体而言,问题出在连接参数协商阶段,设备在等待某个永远无法到达的状态转换时陷入无限等待。攻击者可以利用BLE扫描和广播机制定位目标设备,然后构造特制的连接请求包触发漏洞。由于BLE协议栈通常具有较高的优先级,设备陷入死锁后将无法处理其他BLE事件,甚至可能影响整个系统的响应。该漏洞影响BLE控制器的固件或主机侧的协议栈实现。成功利用后,设备需要重启才能恢复正常功能,这为攻击者提供了一种简单但有效的拒绝服务手段。