Nordic Semiconductor 的 nRF Sniffer for Bluetooth LE 版本 3.0.0、3.1.0、4.0.0、4.1.0 和 4.1.1 设置了不正确的文件权限,允许攻击者通过修改 bash 和 Python 脚本进行权限提升和代码执行。
关键词: 本地权限提升(LPE)、代码执行
受影响平台: Linux, MacOS
受影响文件: extcap/nrf_sniffer_ble.py, extcap/nrf_sniffer_ble.sh, extcap/SnifferAPI/*.py
nRF Sniffer for Bluetooth LE 是一个 Wireshark 扩展,允许使用 nRF52840 加密狗和开发套件进行数据包捕获和分析。
YouTube Video 该视频在感染新冠期间录制,语速较慢,敬请谅解。
CVSS:3.0 7.3 高 向量:AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
由于此权限问题,解压后的文件被设置为允许组和其他用户修改(权限设置为 777 和 666)。这使得任何恶意程序或用户,即使没有 sudo 或 root 权限,也能修改 bash 和 Python 脚本,从而可能在其他用户启动 Wireshark 时导致代码执行。由于 Wireshark 始终从 extcap 目录加载扩展,无论合法用户是否打算使用 "nRF Sniffer for Bluetooth LE",代码都会被执行。
手动将文件权限更正为 500 或 400。 例如,在 macOS 上:
chmod 500 ~/.config/wireshark/extcap/nrf_sniffer_ble.sh
chmod 400 ~/.config/wireshark/extcap/SnifferAPI/*