Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zephyr_cve-2021-3625 — CVE-2021-3625 - Sample exploits for Zephyr | Kitploit
Инструменты/GitHubGitHub/szymonh/zephyr_cve-2021-3625
Embedded Systems SecurityVulnerability AnalysisExploitationFuzzingHardware SecurityBinary Exploitation
GitHubszymonh/zephyr_cve-2021-3625

zephyr_cve-2021-3625

CVE-2021-3625 - Sample exploits for Zephyr

Репозиторий
734 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3625

Этот репозиторий содержит несколько примеров эксплойтов для CVE-2021-3625.

Все USB-устройства на базе Zephyr до версии 2.5.0 (включительно) страдают от переполнения буфера, позволяющего считывать до 65 кБ. В зависимости от конкретного устройства это может привести к утечке конфиденциальных данных, таких как ключи шифрования или учетные данные.

Проблема может быть вызвана отправкой специально сформированных запросов управления USB с направлением IN (чтение на хост) и запросом на запись — например, установка адреса (0x05). В таких случаях запись на хост не ожидается, поэтому длина ответа не обновляется, и остаётся изначально установленное значение request->wLength. Поскольку wLength контролируется пользователем, его можно установить в произвольное двухбайтовое значение, например 0xffff, что приводит к чтению 65 килобайт памяти микроконтроллера. Так как размер буфера значительно меньше, происходит переполнение, позволяющее злоумышленнику извлечь содержимое памяти за пределами буфера.

Помимо прикладного уровня, атаке подвержены также сборки MCUBoot с включённым стеком USB-устройств Zephyr. Кроме того, наряду с чтением памяти за границами буфера, класс DFU также может быть использован для достижения записи с переполнением буфера.

Для наилучших результатов рекомендуется использовать libusb, собранную с увеличенным размером MAX_CTRL_BUFFER_LENGTH с 4096 байт по умолчанию до 0xFFFF (libusb/os/linux_usbfs.h).

Security Advisory: https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-c3gr-hgvr-f363

Скачать инструмент