中文

L2Fuzz:利用有状态模糊测试发现蓝牙 L2CAP 漏洞

密码学与安全 2022-08-02 v1

摘要

蓝牙基本速率/增强数据速率(BR/EDR)是一项用于数十亿设备的无线技术。近来,已有若干蓝牙模糊研究用于检测蓝牙设备中的漏洞,但它们在有效生成畸形包方面存在不足。本文中,我们提出 L2FUZZ,一种有状态模糊器,用于检测蓝牙 BR/EDR 逻辑链路控制与适配协议(L2CAP)层的漏洞。通过在每个状态选择有效命令并仅变异包的核心字段,L2FUZZ 可生成有效畸形包,其被目标设备拒绝的可能性更低。我们的实验结果证实:(1) 与现有技术相比,L2FUZZ 生成的畸形包最多多 46 倍,且包拒绝比低得多;(2) L2FUZZ 从八个真实世界蓝牙设备中检测出五个零日漏洞。

关键词

引用

@article{arxiv.2208.00110,
  title  = {L2Fuzz: Discovering Bluetooth L2CAP Vulnerabilities Using Stateful Fuzz Testing},
  author = {Haram Park and Carlos Kayembe Nkuba and Seunghoon Woo and Heejo Lee},
  journal= {arXiv preprint arXiv:2208.00110},
  year   = {2022}
}

备注

Updated version (2022.07.30)