
# CVE-2023-46870 상세 분석 및 개념 증명 Nordic Semiconductor nRF Sniffer for Bluetooth LE의 안전하지 않은 파일 권한으로 인한 로컬 권한 상승 취약점에 대한 상세 분석 및 개념 증명으로, 재현 단계와 완화 방법을 포함합니다.
Nordic Semiconductor nRF Sniffer for Bluetooth LE 버전 3.0.0, 3.1.0, 4.0.0, 4.1.0 및 4.1.1에는 잘못된 파일 권한이 설정되어 있어, 공격자가 bash 및 python 스크립트를 수정하여 권한 상승 및 코드 실행을 수행할 수 있습니다.
Keywords: Local Privilege Escalation (LPE), Code Execution
Affected Platform: Linux, MacOS
Affected Files: extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, extcap/SnifferAPI/*.py
nRF Sniffer for Bluetooth LE는 Wireshark 확장 프로그램으로, nRF52840 동글 및 개발 키트를 사용하여 패킷 캡처 및 분석을 수행할 수 있습니다.
YouTube Video 영상은 코로나19에 걸렸을 때 녹화되었습니다. 느린 말투에 양해 부탁드립니다.
CVSS:3.0 7.3 High Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
이 권한 문제로 인해 추출된 파일은 그룹 및 기타 사용자가 수정할 수 있도록 설정됩니다(권한 777 및 666). 이는 sudo 또는 root 권한이 없는 악성 프로그램이나 사용자도 bash 및 python 스크립트를 수정할 수 있게 하며, 다른 사용자가 Wireshark를 실행할 때 잠재적으로 코드 실행으로 이어질 수 있습니다. Wireshark는 항상 extcap 디렉터리에서 확장 프로그램을 로드하므로, 합법적인 사용자가 "nRF Sniffer for Bluetooth LE"를 사용하려는 의도가 없더라도 코드가 항상 실행됩니다.
파일 권한을 수동으로 500 또는 400으로 수정하십시오. 예를 들어, macOS에서는:
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*