Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zephyr_cve-2021-3625 — CVE-2021-3625 - Sample exploits for Zephyr | Kitploit
उपकरण/GitHubGitHub/szymonh/zephyr_cve-2021-3625
Embedded Systems SecurityVulnerability AnalysisExploitationFuzzingHardware SecurityBinary Exploitation
GitHubszymonh/zephyr_cve-2021-3625

zephyr_cve-2021-3625

CVE-2021-3625 - Sample exploits for Zephyr

रिपॉजिटरी देखें
734 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3625

इस रिपॉजिटरी में CVE-2021-3625 के लिए कुछ उदाहरण एक्सप्लॉइट हैं।

संस्करण 2.5.0 तक (और सहित) सभी Zephyr-आधारित USB उपकरण 65kB तक के पठन की अनुमति देने वाले बफर ओवरफ्लो से ग्रस्त हैं। वास्तविक उपकरण के आधार पर, इसके परिणामस्वरूप एन्क्रिप्शन कुंजियाँ या क्रेडेंशियल्स जैसे संवेदनशील डेटा का रिसाव हो सकता है।

यह समस्या IN दिशा (रीड, होस्ट को) और एक लिखने-विशिष्ट अनुरोध - उदाहरण के लिए set address (0x05) के साथ तैयार किए गए USB नियंत्रण स्थानांतरण अनुरोधों को जारी करके ट्रिगर की जा सकती है। ऐसे मामलों में होस्ट को लिखने की अपेक्षा नहीं की जाती है, इस प्रकार प्रतिक्रिया की लंबाई अपडेट नहीं होती है, जिसके परिणामस्वरूप request->wLength का प्रारंभिक सेट मान होता है। चूँकि wLength उपयोगकर्ता द्वारा नियंत्रित है, इसे 0xffff जैसे मनमाने दो-बाइट मान पर सेट किया जा सकता है, जिसके परिणामस्वरूप 65 किलोबाइट माइक्रोकंट्रोलर मेमोरी का पठन होता है। चूँकि बफर का आकार काफी छोटा है, एक ओवरफ्लो होता है जो हमलावर को बफर सीमा से परे मेमोरी सामग्री निकालने की अनुमति देता है।

एप्लिकेशन लेयर के अलावा, Zephyr USB डिवाइस स्टैक सक्षम के साथ MCUBoot बिल्ड भी प्रभावित होते हैं। इसके अलावा, बफर सीमा से परे मेमोरी पठन के साथ, DFU क्लास का उपयोग बफर ओवरफ्लो लिखना प्राप्त करने के लिए भी शोषण किया जा सकता है।

सर्वोत्तम परिणामों के लिए, डिफ़ॉल्ट 4096 बाइट्स से 0xFFFF (libusb/os/linux_usbfs.h) तक बढ़ाए गए MAX_CTRL_BUFFER_LENGTH आकार के साथ libusb बिल्ड का उपयोग करने की अनुशंसा की जाती है।

सुरक्षा सलाह: https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-c3gr-hgvr-f363

टूल डाउनलोड करें