
CVE-2023-46870 के लिए विस्तृत विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, ब्लूटूथ LE के लिए Nordic Semiconductor nRF स्निफर में असुरक्षित फ़ाइल अनुमतियों के कारण एक स्थानीय विशेषाधिकार वृद्धि, जिसमें प्रतिकृति चरण और शमन शामिल हैं।
Nordic Semiconductor nRF Sniffer for Bluetooth LE संस्करण 3.0.0, 3.1.0, 4.0.0, 4.1.0, और 4.1.1 में गलत फ़ाइल अनुमतियाँ सेट हैं, जो प्रतिद्वंद्वियों को bash और python स्क्रिप्ट को संशोधित करके विशेषाधिकार वृद्धि और कोड निष्पादन करने की अनुमति देता है।
कीवर्ड: स्थानीय विशेषाधिकार वृद्धि (LPE), कोड निष्पादन
प्रभावित प्लेटफ़ॉर्म: Linux, MacOS
प्रभावित फ़ाइलें: extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, extcap/SnifferAPI/*.py
nRF Sniffer for Bluetooth LE एक Wireshark एक्सटेंशन है जो nRF52840 डोंगल और डेवलपमेंट किट का उपयोग करके पैकेट कैप्चर और विश्लेषण करने की अनुमति देता है।
YouTube Video वीडियो कोविड-19 से संक्रमित होने पर रिकॉर्ड किया गया था, धीमी गति से बोलने के लिए क्षमा करें।
CVSS:3.0 7.3 उच्च वेक्टर: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
इस अनुमति समस्या के कारण, निकाली गई फ़ाइलें समूह और अन्य दोनों को संशोधित करने की अनुमति देने के लिए सेट हैं (अनुमतियाँ 777 और 666 के रूप में सेट हैं)। यह किसी भी दुर्भावनापूर्ण प्रोग्राम या उपयोगकर्ता को, sudo या root अनुमतियों के बिना भी, bash और python स्क्रिप्ट को संशोधित करने की अनुमति देता है, संभावित रूप से कोड निष्पादन की ओर ले जाता है जब कोई अन्य उपयोगकर्ता Wireshark लॉन्च करता है। चूंकि Wireshark हमेशा extcap निर्देशिका से एक्सटेंशन लोड करता है, भले ही वैध उपयोगकर्ता "nRF Sniffer for Bluetooth LE" का उपयोग करने का इरादा रखता हो या नहीं, कोड हमेशा निष्पादित होगा।
फ़ाइल अनुमतियों को मैन्युअल रूप से 500 या 400 पर सही करें। उदाहरण के लिए, macOS पर:
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*