Уязвимости в безжичния стек на ядрото на Linux, допускащи отдалечено изпълнение на код

В безжичния стек (mac80211) на ядрото на Linux е установена серия уязвимости, някои от които потенциално позволяват извършване на препълване на буфера и отдалечено изпълнение на код чрез изпращане на специално оформени пакети от точка за достъп. Поправката все още е налична само под формата на пач.

За демонстриране на възможността за извършване на атака са публикувани примери на пакети, предизвикващи препълване, както и инструмент за подмяна на тези пакети в безжичния стек 802.11. Уязвимостите не зависят от използваните безжични драйвери. Предполага се, че установените проблеми могат да бъдат използвани за създаване на работещи експлоити за отдалечена атака върху системи.

  • CVE-2022-41674 — препълване на буфера в функцията cfg80211_update_notlisted_nontrans, позволяващо презаписване на до 256 байта в купчината. Уязвимостта се проявява от ядрото на Linux 5.1 и може да се използва за отдалечено изпълнение на код.
  • CVE-2022-42719 — достъп до вече освободена област на паметта (use-after-free) в кода за разбиране на MBSSID. Уязвимостта се проявява от ядрото на Linux 5.2 и може да се използва за отдалечено изпълнение на код.
  • CVE-2022-42720 — достъп до вече освободена област на паметта (use-after-free) в кода за броене на препратки в режим BSS (Basic Service Set). Уязвимостта се проявява от ядрото на Linux 5.1 и може да се използва за отдалечено изпълнение на код.
  • CVE-2022-42721 — повреда на списъка BSS, довеждаща до безкрайно зацикляне. Уязвимостта се проявява от ядрото на Linux 5.1 и може да се използва за предизвикване на отказ в обслужването.
  • CVE-2022-42722 — разименуване на нулев указател в кода за защита на beacon-кадри. Проблемът може да се използва за предизвикване на отказ в обслужването.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster