
CVE-2020-12351
Linux: Confusione di tipo basata su heap in L2CAP PoC (CVE-2020-12351) sull'implementazione BLE
Il PoC originale è focalizzato sull'invio di un pacchetto l2cap malintenzionato tramite Bluetooth Classic. Tuttavia, avevo l'esigenza di testarlo su un periferico che supporta solo comunicazioni Bluetooth Low Energy (BLE) e che ha adottato l'intero stack BlueZ (sia classic che LE)
L2CAP è un protocollo comune che risiede nello stack host per supportare sia le implementazioni Bluetooth Classic che BLE
Macchina Linux con adattatore BLE. Se la macchina non ha un adattatore integrato, è possibile acquistarne uno esterno
1. Compile
gcc -o CVE-2020-12351 CVE-2020-12351.c -lbluetooth
2. Run
$./CVE-2020-12351 <BLE_Peripheral_MAC_Address> //MAC Format: FF:FF:FF:FF:FF:FF
Packet capture:
hcidump -i <hci0> -w CVE-2020-12351.pcap