Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zephyr_cve-2021-3625 — CVE-2021-3625 - Zephyr向けのサンプルエクスプロイト | Kitploit
ツール/GitHubGitHub/szymonh/zephyr_cve-2021-3625
組み込みシステムセキュリティ脆弱性分析エクスプロイトファジングハードウェアセキュリティバイナリエクスプロイト
GitHubszymonh/zephyr_cve-2021-3625

zephyr_cve-2021-3625

CVE-2021-3625 - Zephyr向けのサンプルエクスプロイト

リポジトリを見る
734年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3625

このリポジトリには、CVE-2021-3625 向けのいくつかのサンプルエクスプロイトが含まれています。

Zephyr ベースのすべての usb デバイスは、バージョン 2.5.0 まで(2.5.0 を含む)で、 最大 65kB の読み出しを可能にするバッファオーバーフローの影響を受けます。実際のデバイスによっては、 暗号鍵や認証情報などの機密データの漏えいにつながる可能性があります。

この問題は、巧妙に細工された usb コントロール転送リクエストを発行し、 IN 方向(ホストへの読み出し)と書き込み固有のリクエスト(例: set address (0x05))を送信することで引き起こされる可能性があります。このような場合、ホストへの書き込みは想定されていないため、応答 長は更新されず、request->wLength の最初に設定された値がそのまま残ります。 wLength はユーザーが制御できるため、 0xffff のような任意の 2 バイト値に設定でき、結果として 65 キロバイトのマイクロコントローラメモリを読み出すことができます。バッファのサイズは 大幅に小さいため、オーバーフローが発生し、攻撃者は バッファ境界を越えたメモリ内容を抽出できます。

アプリケーション層に加えて、Zephyr USB デバイススタックを有効にした MCUBoot ビルドも 影響を受けます。さらに、バッファ境界を越えたメモリ読み出しに加えて、DFU クラスも バッファオーバーフロー書き込みを達成するために悪用される可能性があります。

最良の結果を得るには、MAX_CTRL_BUFFER_LENGTH のサイズを、 デフォルトの 4096 バイトから 0xFFFF に増やした libusb ビルドを使用することをお勧めします (libusb/os/linux_usbfs.h)。

セキュリティアドバイザリ: https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-c3gr-hgvr-f363

ツールをダウンロード