
CVE-2020-12351
Linux: ارتباك الأنواع المستند إلى الكومة في L2CAP PoC (CVE-2020-12351) على تطبيق BLE
يركز PoC الأصلي على إرسال حزمة l2cap خبيثة عبر Bluetooth Classic. ومع ذلك، كانت لدي متطلبات لاختباره ضد جهاز طرفي يدعم فقط اتصال Bluetooth Low Energy (BLE) ويعتمد حزمة BlueZ بأكملها (الكلاسيكية و LE على حد سواء)
L2CAP هو بروتوكول شائع يقع في حزمة المضيف لدعم كل من تطبيقات Bluetooth الكلاسيكية و BLE
جهاز Linux مزود بمحول BLE. إذا لم يكن الجهاز يحتوي على محول مدمج، يمكنك الحصول على محول خارجي
1. Compile
gcc -o CVE-2020-12351 CVE-2020-12351.c -lbluetooth
2. Run
$./CVE-2020-12351 <BLE_Peripheral_MAC_Address> //MAC Format: FF:FF:FF:FF:FF:FF
Packet capture:
hcidump -i <hci0> -w CVE-2020-12351.pcap