CVE-2023-46870
Nordic Semiconductor nRF Sniffer for Bluetooth LE 3.0.0, 3.1.0, 4.0.0, 4.1.0, और 4.1.1 में extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, और...
- प्रकाशित
- 13 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 29.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nordic Semiconductor nRF Sniffer for Bluetooth LE 3.0.0, 3.1.0, 4.0.0, 4.1.0, और 4.1.1 में extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, और extcap/SnifferAPI/*.py में गलत फ़ाइल अनुमति निर्धारित की गई है, जो हमलावरों को संशोधित bash और python स्क्रिप्ट के माध्यम से कोड निष्पादन करने की अनुमति देती है।
स्रोत
1CVE-2023-46870 के लिए विस्तृत विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, ब्लूटूथ LE के लिए Nordic Semiconductor nRF स्निफर में असुरक्षित फ़ाइल अनुमतियों के कारण एक स्थानीय विशेषाधिकार वृद्धि, जिसमें प्रतिकृति चरण और शमन शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।