Vulnerabilidad® de emparejamiento de Bluetooth (INTEL-SA-00128)

Documentación

Documentación e información de productos

000029560

06/15/2021

Los investigadores de seguridad han revelado una nueva vulnerabilidad durante el proceso de emparejamiento de Bluetooth® al Centro de Coordinación CERT y a la industria de proveedores® Bluetooth.
Algunos productos de Intel que admiten Bluetooth® se encuentran entre los afectados por esta vulnerabilidad de la industria.

  • Durante el proceso de emparejamiento de Bluetooth®, un atacante con proximidad física (usualmente a menos de 30 metros) puede obtener acceso no autorizado a través de una red adyacente, e interceptar el tráfico y enviar mensajes de emparejamiento falsificados entre dos dispositivos Bluetooth vulnerables.
  • Esto puede dar lugar a divulgación de información, elevación del privilegios y/o denegaciones de servicio. (Por ejemplo, un auricular Bluetooth puede ver comprometida su audio, o es posible que las teclas de un teclado Bluetooth se grabe y/o altere).

Productos afectados:

  • Intel® Dual Band Wireless-AC
  • Intel® Tri-Band Wireless-AC
  • Intel® Wireless-AC de productos

Intel recomienda que los clientes implemente las actualizaciones disponibles tan pronto como sea posible. Consulte con el fabricante del sistema para ver si tienen un controlador Bluetooth actualizado disponible.

Alternativamente:
Para Microsoft® Windows™ 7, 8.1 y 10, puede utilizar Intel® Driver and Support Assistant para identificar y actualizar el controlador (v20.60 y posterior) directamente desde Intel:

Para Google Chrome OS:

  • Se ha® chromium un FW Bluetooth Intel® binario con una actualización que resuelve la vulnerabilidad
  • También se requiere una actualización de Chrome OS. Para cualquier solución y programación de Google Chrome OS, póngase en contacto con Google directamente

Para Linux OS consulte Github

Para obtener más información, puede ver el Aviso de seguridad SA-00128 a través® Security Center de Intel
Si necesita asistencia adicional, comuníquese con la Asistencia al cliente Intel