L2Fuzz:利用有状态模糊测试发现蓝牙 L2CAP 漏洞
密码学与安全
2022-08-02 v1
摘要
蓝牙基本速率/增强数据速率(BR/EDR)是一项用于数十亿设备的无线技术。近来,已有若干蓝牙模糊研究用于检测蓝牙设备中的漏洞,但它们在有效生成畸形包方面存在不足。本文中,我们提出 L2FUZZ,一种有状态模糊器,用于检测蓝牙 BR/EDR 逻辑链路控制与适配协议(L2CAP)层的漏洞。通过在每个状态选择有效命令并仅变异包的核心字段,L2FUZZ 可生成有效畸形包,其被目标设备拒绝的可能性更低。我们的实验结果证实:(1) 与现有技术相比,L2FUZZ 生成的畸形包最多多 46 倍,且包拒绝比低得多;(2) L2FUZZ 从八个真实世界蓝牙设备中检测出五个零日漏洞。
引用
@article{arxiv.2208.00110,
title = {L2Fuzz: Discovering Bluetooth L2CAP Vulnerabilities Using Stateful Fuzz Testing},
author = {Haram Park and Carlos Kayembe Nkuba and Seunghoon Woo and Heejo Lee},
journal= {arXiv preprint arXiv:2208.00110},
year = {2022}
}
备注
Updated version (2022.07.30)