
# تحليل تفصيلي وإثبات المفهوم لـ CVE-2023-46870 تصعيد امتيازات محلي في Nordic Semiconductor nRF Sniffer لتقنية Bluetooth LE بسبب صلاحيات ملفات غير آمنة، بما في ذلك خطوات إعادة الإنتاج والتخفيف.
إصدارات Nordic Semiconductor nRF Sniffer for Bluetooth LE 3.0.0 و3.1.0 و4.0.0 و4.1.0 و4.1.1 تحتوي على أذونات ملفات غير صحيحة، مما يسمح للمهاجمين بتنفيذ تصعيد الامتيازات وتنفيذ الأكواد عن طريق تعديل سكربتات bash وpython.
الكلمات المفتاحية: تصعيد الامتيازات المحلي (LPE)، تنفيذ الأكواد
المنصة المتأثرة: Linux، MacOS
الملفات المتأثرة: extcap/nrf_sniffer_ble.py، extcap/nrf_sniffer_ble.sh، extcap/SnifferAPI/*.py
nRF Sniffer for Bluetooth LE هو امتداد لـ Wireshark يتيح استخدام دونجل nRF52840 ومجموعة التطوير لإجراء التقاط الحزم وتحليلها.
YouTube Video تم تسجيل الفيديو أثناء الإصابة بكوفيد-19، آسف على البطء في الكلام.
CVSS:3.0 7.3 High Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
بسبب مشكلة الأذونات هذه، يتم تعيين الملفات المستخرجة للسماح لكل من المجموعة والآخرين بالتعديل (الأذونات مضبوطة على 777 و666). وهذا يسمح لأي برنامج ضار أو مستخدم، حتى بدون صلاحيات sudo أو الجذر، بتعديل سكربتات bash وpython، مما قد يؤدي إلى تنفيذ الأكواد عندما يقوم مستخدم آخر بتشغيل Wireshark. نظرًا لأن Wireshark يقوم دائمًا بتحميل الامتدادات من دليل extcap، بغض النظر عما إذا كان المستخدم الشرعي ينوي استخدام "nRF Sniffer for Bluetooth LE" أم لا، سيتم تنفيذ الأكواد دائمًا.
قم بتصحيح أذونات الملفات يدويًا إلى 500 أو 400. على سبيل المثال، في macOS:
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*