Realtek蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击

Realtek蓝牙配对漏洞可被攻击者利用,无需认证即可发起DoS攻击。

研究人员发现Realtek RTL8762E SDK v1.4.0存在严重安全漏洞,攻击者可通过蓝牙配对过程发起拒绝服务攻击。该漏洞源于配对序列验证缺陷,攻击者可注入数据包中断BLE连接。修复建议是在SMP层实施状态验证,以确保消息顺序正确。

原文中文,约1400字,阅读约需4分钟。发表于:
阅读原文