This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] CC2340R5:使用 SDK F3 9.11.00 及更高版本查询 CC2340R5 上的密钥进入漏洞

Guru**** 2694555 points

Other Parts Discussed in Thread: CC2340R5

请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/bluetooth-group/bluetooth/f/bluetooth-forum/1597664/cc2340r5-inquiry-about-passkey-entry-vulnerabilities-on-cc2340r5-with-sdk-f3-9-11-00-and-above

器件型号: CC2340R5

TI 支持团队大家好、

我目前正在使用开发一个 BLE 外设应用 CC2340R5 SimpleLinkTm 低功耗 F3 SDK(9.11.00 及更高版本)

最近、我注意到 Bluetooth SIG 发布的几个与相关的 BluetoothRegistered安全通知 密钥进入漏洞 、例如:

  • 补充:通行密钥进入协议中的模拟 (CVE-2021-37577)

  • 低功耗蓝牙密钥条目中的配对模式混淆 (CVE-2022-25836)

此外、我已经在 TI 的产品安全页面上确认、截至 可注入 (CVE-2021-31615) 已处理问题。  

您能否确认这些漏洞是否影响 CC2340R5 器件或 F3 SDK 中包含的蓝牙栈(v9.11.00 和更高版本)?
如果当前 SDK 中已经应用了任何缓解措施或补丁、如果您能提供相关文档或发行说明、我将不胜感激。

感谢您的支持。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、

    感谢您的参与。 之前在之前的版本中已经解决了这两个问题

    1. 通行密钥输入协议中的模拟 -在 ble5stack 版本 2.02.02.00 中解决(此更改已向前传播到 F3 SDK )。 相关 TT 链接如下:

    https://software-dl.ti.com/simplelink/esd/simplelink_cc13x2_26x2_sdk/5.20.00.52/exports/docs/ble5stack/release_notes_ble5stack_2_02_02_00.html

    2.  低功耗蓝牙通行密钥条目中的配对模式混淆  - CC2340 器件支持安全连接、并且能够配置为仅允许安全连接、以解决此问题。

    此致、

    1 月

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    我理解 低功耗蓝牙通行密钥条目中的配对模式混淆 可通过将器件配置为允许来缓解问题 仅限安全连接

    不过、我想澄清以下几点:

    • 是否应解决此问题 仅通过应用级配置来实现 而不是修改 BLE 栈本身?

    • 是否有任何应用的计划 堆栈级修复或行为变化 在 F3 SDK 或 BLE 栈的未来版本中、为了从本质上防止这个问题、即使没有明确实施“仅安全连接“也是如此?

     希望您能澄清这是视为依赖配置的缓解措施还是计划进行栈级更新。

    此致、
    Ari

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    尊敬的 Ari:

    我认为基于安全通知的预期解决方案是提供一个选项来禁止非安全连接的形成。

    此致、

    1 月