Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zephyr_cve-2021-3625 — CVE-2021-3625 - Exploits de muestra para Zephyr | Kitploit
Herramientas/GitHubGitHub/szymonh/zephyr_cve-2021-3625
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónFuzzingSeguridad de HardwareExplotación de Binarios
GitHubszymonh/zephyr_cve-2021-3625

zephyr_cve-2021-3625

CVE-2021-3625 - Exploits de muestra para Zephyr

Ver Repositorio
73hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3625

Este repositorio contiene algunos exploits de ejemplo para CVE-2021-3625.

Todos los dispositivos USB basados en Zephyr hasta la versión 2.5.0 (incluida) sufren un desbordamiento de búfer que permite la lectura de hasta 65 kB. Dependiendo del dispositivo real esto puede provocar la fuga de datos sensibles, como claves de cifrado o credenciales.

El problema puede desencadenarse enviando solicitudes de transferencia de control USB manipuladas con dirección IN (lecturas, hacia el host) y una solicitud específica de escritura; por ejemplo, set address (0x05). En tales casos no se espera una escritura hacia el host, por lo que la longitud de la respuesta no se actualiza y queda el valor inicialmente establecido de request->wLength. Dado que wLength está controlado por el usuario, puede establecerse a un valor arbitrario de dos bytes como 0xffff, lo que resulta en la lectura de 65 kilobytes de memoria del microcontrolador. Dado que el tamaño del búfer es significativamente menor, se produce un desbordamiento que permite a un atacante extraer contenido de memoria más allá del límite del búfer.

Además de la capa de aplicación, también están afectadas las compilaciones de MCUBoot con la pila de dispositivos USB de Zephyr habilitada. Asimismo, junto con la lectura de memoria más allá de los límites del búfer, la clase DFU también puede explotarse para lograr una escritura por desbordamiento de búfer.

Para obtener los mejores resultados, se recomienda usar una compilación de libusb con el tamaño de MAX_CTRL_BUFFER_LENGTH aumentado del valor predeterminado de 4096 bytes a 0xFFFF (libusb/os/linux_usbfs.h).

Aviso de seguridad: https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-c3gr-hgvr-f363

Descargar herramienta