„`html
Zusammenfassung
CVE-2026-2411 ist eine Sicherheitslücke im Zephyr Bluetooth Host, die zu einer Umgehung von Zugriffskontrollmechanismen auf GATT-Charakteristiken führt. Die Schwachstelle ermöglicht es Remote-Attackern, auf verschlüsselte oder authentifizierte Charakteristiken zuzugreifen, ohne die erforderlichen Sicherheitsanforderungen zu erfüllen. Der CVSS-Wert von 6.5 klassifiziert dies als Medium-Severity-Fehler mit Schwerpunkt auf Informationspreisgabe.
Betroffene Systeme
Diese Schwachstelle betrifft Systeme, die den Zephyr Bluetooth Host verwenden, insbesondere solche mit GATT-Servern, die Notify- oder Indicate-Operationen mit verschlüsselten Charakteristiken implementieren. Die Anfälligkeit ist plattformübergreifend relevant für alle Zephyr-basierten IoT- und Embedded-Geräte mit Bluetooth-Funktionalität.
Technische Details
Die Vulnerabilität liegt in der fehlerhaften Berechtigungsprüfung von GATT-Charakteristiken. Zephyr deklariert GATT-Charakteristiken als zwei aufeinanderfolgende Attribute: ein Characteristic Declaration mit fest codierter READ-Berechtigung und ein Characteristic Value mit applikationsspezifischen Sicherheitsanforderungen.
Beim Versand von Notifications oder Indications überprüft der Host die Link-Sicherheit durch bt_gatt_check_perm() in den Funktionen gatt_notify(), gatt_indicate() und gatt_notify_multiple_verify_params(). Wenn die Anwendung das Declaration-Attribut übergibt, leitet der Host zwar den Value-Handle um, belässt aber params->attr beim Declaration-Attribut. Dies führt dazu, dass die Sicherheitsprüfung gegen die Declaration-Permissions (keine Sicherheit erforderlich) erfolgt statt gegen die tatsächlichen Value-Anforderungen.
Der Notify-Multiple-Pfad nutzt zusätzlich eine Maske, die die LE Secure Connections-Anforderung auslässt. Ein Remote-Attacker kann sich ohne Pairing oder Verschlüsselung verbinden und den Client Characteristic Configuration Descriptor schreiben, um Notifications/Indications zu aktivieren, und erhält damit Zugriff auf geschützte Werte.
Empfohlene Massnahmen
Benutzer sollten auf eine gepatchte Version des Zephyr Bluetooth Host aktualisieren, sobald diese verfügbar ist. Als Workaround wird empfohlen, die Client Characteristic Configuration Descriptoren von sensiblen Charakteristiken mit höheren Sicherheitsanforderungen zu schützen. Sicherheitsaudits von Bluetooth-Implementierungen sind erforderlich.
Bewertung
CVSS Score: 6.5 (Medium)
Angriffsvektor: Adjacent Network
Impact: Informationspreisgabe, Zugriffskontroll-Umgehung
Status: Patch ausstehend
„`