Дистанционно СксплоатируСма уязвимост Π² Linux Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ Π·Π° Realtek Ρ‡ΠΈΠΏΠΎΠ²Π΅

Π’ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² ядрото Π½Π° Linux rtlwifi Π·Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΈ Π½Π° Ρ‡ΠΈΠΏΠΎΠ²Π΅ Realtek ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ уязвимост (CVE-2019 17666-), ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² контСкста Π½Π° ядрото ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ Ρ€Π°ΠΌΠΊΠΈ.

Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² ΠΊΠΎΠ΄Π°, ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‰ Ρ€Π΅ΠΆΠΈΠΌΠ° P2P (Wifi-Direct). ΠŸΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠ°Π΄Ρ€ΠΈ НС (Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ° Π·Π° ΠΎΡ‚ΡΡŠΡΡ‚Π²ΠΈΠ΅) няма ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π·Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° Π΅Π΄Π½Π° ΠΎΡ‚ стойноститС, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈ възмоТно записванСто Π½Π° ΠΎΠΏΠ°ΡˆΠΊΠ°Ρ‚Π° Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π² област ΠΎΡ‚Π²ΡŠΠ΄ Π³Ρ€Π°Π½ΠΈΡ†Π°Ρ‚Π° Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ прСнаписванС Π½Π° информация Π² структуритС Π½Π° ядрото, слСдващи Π±ΡƒΡ„Π΅Ρ€Π°.

Атаката ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ ΠΊΠ°Π΄Ρ€ΠΈ към систСма с Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ ΠΌΡ€Π΅ΠΆΠΎΠ² Π°Π΄Π°ΠΏΡ‚Π΅Ρ€, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Ρ‡ΠΈΠΏ Realtek, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‰ тСхнологията Wi-Fi Direct, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Π΄Π²Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° Π΄Π° установят Π²Ρ€ΡŠΠ·ΠΊΠ° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π±Π΅Π· Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ. Π—Π° Π΄Π° сС възползва ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, атакуващият Π½Π΅ трябва Π΄Π° бъдС ΡΠ²ΡŠΡ€Π·Π°Π½ към Π±Π΅Π·ΠΆΠΈΡ‡Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, Π½ΠΈΡ‚ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° ΠΊΠ°ΠΊΠ²ΠΈΡ‚ΠΎ ΠΈ Π΄Π° Π±ΠΈΠ»ΠΎ дСйствия ΠΎΡ‚ страна Π½Π° потрСбитСля; Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π΅ атакуващият Π΄Π° Π΅ Π² Π·ΠΎΠ½Π°Ρ‚Π° Π½Π° ΠΏΠΎΠΊΡ€ΠΈΡ‚ΠΈΠ΅ Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° сигнал.

Работният ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплойта Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π΄ΠΎ дистанционно причиняванС Π½Π° срив Π½Π° ядрото, Π½ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½Π°Ρ‚Π° уязвимост Π½Π΅ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π²Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ (ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ всС ΠΎΡ‰Π΅ Π΅ само Ρ‚Π΅ΠΎΡ€Π΅Ρ‚ΠΈΡ‡Π½ΠΎ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ няма ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплойта Π·Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄Π° всС ΠΎΡ‰Π΅, Π½ΠΎ изслСдоватСлят, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, Π²Π΅Ρ‡Π΅ Π³ΠΎ Π΅ Π½Π°ΠΏΡ€Π°Π²ΠΈΠ» Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΡ€ΠΈ ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ ΠΌΡƒ).

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π·Π°ΠΏΠΎΡ‡Π²Π° ΠΎΡ‚ ядрото 3.12 (спорСд Π΄Ρ€ΡƒΠ³ΠΈ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява, ΠΊΠ°Ρ‚ΠΎ сС Π·Π°ΠΏΠΎΡ‡Π½Π΅ ΠΎΡ‚ ядрото 3.10), ΠΈΠ·Π΄Π°Π΄Π΅Π½ ΠΏΡ€Π΅Π· 2013 Π³. ΠšΠΎΡ€Π΅ΠΊΡ†ΠΈΡΡ‚Π° Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π΅ Π½Π°Π»ΠΈΡ‡Π½Π° само във формуляра пластир. Π’ разпрСдСлСнията ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ остава нСотстранСн.
ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚Π΅ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимоститС Π² дистрибуциитС Π½Π° Ρ‚Π΅Π·ΠΈ страници: Debian, SUSE/openSUSE, RHEL, Ubuntu, Arch Linux, Fedora. ВСроятно ΡΡŠΡ‰ΠΎ Π΅ уязвим засяга ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Android.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€