Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zephyr_cve-2021-3625 — CVE-2021-3625 - Exploit di esempio per Zephyr | Kitploit
Strumenti/GitHubGitHub/szymonh/zephyr_cve-2021-3625
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitFuzzingSicurezza HardwareBinary Exploitation
GitHubszymonh/zephyr_cve-2021-3625

zephyr_cve-2021-3625

CVE-2021-3625 - Exploit di esempio per Zephyr

Vedi Repository
734 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-3625

Questo repository contiene alcuni exploit di esempio per CVE-2021-3625.

Tutti i dispositivi usb basati su Zephyr fino alla versione 2.5.0 inclusa soffrono di un buffer overflow che consente la lettura di fino a 65kB. A seconda del dispositivo effettivo ciò può comportare la perdita di dati sensibili come chiavi di crittografia o credenziali.

La vulnerabilità può essere innescata inviando richieste di trasferimento di controllo usb appositamente progettate con direzione IN (letture, verso l'host) e una richiesta di scrittura specifica - ad esempio set address (0x05). In tali casi la scrittura verso l'host non è prevista, quindi la lunghezza della risposta non viene aggiornata, lasciando il valore inizialmente impostato di request->wLength. Poiché wLength è controllato dall'utente, può essere impostato a un valore arbitrario di due byte come 0xffff, con conseguente lettura di 65 kilobyte di memoria del microcontrollore. Poiché la dimensione del buffer è significativamente più piccola, si verifica un overflow che consente a un attaccante di estrarre il contenuto della memoria oltre il limite del buffer.

Oltre al livello applicativo, sono interessate anche le build MCUBoot con lo stack del dispositivo USB Zephyr abilitato. Inoltre, oltre alla lettura della memoria oltre i limiti del buffer, la classe DFU può anche essere sfruttata per ottenere una scrittura di tipo buffer overflow.

Per ottenere i migliori risultati, si consiglia di utilizzare una build di libusb con la dimensione di MAX_CTRL_BUFFER_LENGTH aumentata dal valore predefinito di 4096 byte a 0xFFFF (libusb/os/linux_usbfs.h).

Avviso di sicurezza: https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-c3gr-hgvr-f363

Scarica lo strumento