
CVE-2020-12351
Linux: L2CAP의 힙 기반 유형 혼동 BLE 구현을 대상으로 한 PoC (CVE-2020-12351)
원본 PoC는 Bluetooth Classic을 통해 악성 l2cap 패킷을 전송하는 데 초점을 맞추고 있습니다. 그러나 저는 Bluetooth Low Energy (BLE) 통신만 지원하고 전체 BlueZ 스택(클래식 및 LE 모두)을 채택한 주변 장치를 대상으로 테스트해야 하는 요구 사항이 있었습니다.
L2CAP은 Bluetooth Classic 및 BLE 구현을 모두 지원하기 위해 호스트 스택에 상주하는 공통 프로토콜입니다.
BLE 어댑터가 장착된 Linux 머신. 기기에 내장 어댑터가 없는 경우 외부 어댑터를 구할 수 있습니다.
1. Compile
gcc -o CVE-2020-12351 CVE-2020-12351.c -lbluetooth
2. Run
$./CVE-2020-12351 <BLE_Peripheral_MAC_Address> //MAC Format: FF:FF:FF:FF:FF:FF
Packet capture:
hcidump -i <hci0> -w CVE-2020-12351.pcap