PIXEL原生Android系统蓝牙拒绝服务漏洞
2022年8月16日 | 移动通讯
在PIXEL原生Android系统中,我们通过对蓝牙模块进行模糊测试,发现了一个导致远程拒绝服务(Remote Denial of Service,简称RDoS)的安全漏洞。 这个漏洞具体表现为:
当攻击者向蓝牙模块发送特制的恶意数据包时,由于PIXEL原生Android系统蓝牙模块存在输入验证不足的问题,系统会尝试处理这些恶意数据包。 这可能导致蓝牙模块崩溃或陷入无限循环,从而中断设备的正常通信功能。
由于这个漏洞,攻击者可以在不需要配对或建立蓝牙连接的情况下,仅通过蓝牙信号范围内发动攻击。 这意味着,只要攻击者在受影响设备的蓝牙信号范围内,就可以利用这个漏洞进行RDoS攻击,对设备的正常通信造成影响。