
Подробный анализ и proof-of-concept для CVE-2023-46870 — локального повышения привилегий в Nordic Semiconductor nRF Sniffer для Bluetooth LE из-за небезопасных прав на файлы, включая шаги воспроизведения и меры по смягчению последствий.
Nordic Semiconductor nRF Sniffer for Bluetooth LE версий 3.0.0, 3.1.0, 4.0.0, 4.1.0 и 4.1.1 имеют неправильные права доступа к файлам, что позволяет злоумышленникам выполнять повышение привилегий и выполнение кода путем изменения bash и python скриптов.
Ключевые слова: Локальное повышение привилегий (LPE), Выполнение кода
Затронутые платформы: Linux, MacOS
Затронутые файлы: extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, extcap/SnifferAPI/*.py
nRF Sniffer for Bluetooth LE — это расширение Wireshark, которое позволяет использовать USB-ключ nRF52840 и набор для разработки для захвата и анализа пакетов.
YouTube Video Видео было записано, когда я болел COVID-19, извините за медленную речь.
CVSS:3.0 7.3 High Vector: AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Из-за этой проблемы с правами доступа извлеченные файлы настроены таким образом, что и группа, и другие пользователи могут изменять их (права установлены как 777 и 666). Это позволяет любой вредоносной программе или пользователю, даже без прав sudo или root, изменять bash и python скрипты, что потенциально приводит к выполнению кода, когда другой пользователь запускает Wireshark. Поскольку Wireshark всегда загружает расширения из каталога extcap, независимо от того, намеревается ли легитимный пользователь использовать «nRF Sniffer for Bluetooth LE» или нет, код всегда будет выполняться.
Вручную исправьте права доступа к файлам на 500 или 400. Например, на macOS:
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*