В ядро на Linux драйвера за безжични адаптери на чипове Realtek уязвимост (), който потенциално може да бъде експлоатиран за организиране на изпълнение на код в контекста на ядрото при изпращане на специално оформени кадри.
Уязвимостта е причинена от препълване на буфера в кода с реализация на режима P2P (Wifi-Direct). При обработка на кадри (Известие за отсъствие) липсва проверка на размера на една от стойностите, което позволява запис на данни извън буфера и презапис на информация в следващите структури на ядрото.
Атаката може да бъде осъществена чрез изпращане на специално оформени кадри към система с активен мрежови адаптер на базата на чипа Realtek с поддръжка на технология , позволяваща на два безжични адаптера да установят директна връзка без точка на достъп. За експлоатация на проблема, свързването с безжичната мрежа на атакуващия не е необходимо, нито са нужни действия от страна на потребителя, достатъчно е атакуващият да се намира в обхвата на безжичния сигнал.
Работният прототип на експлойта все още е ограничен до отдалечен вызов на срив в ядрото, но потенциално уязвимостта не изключва възможността за организиране на изпълнение на код (предположението е само теоретично, тъй като прототип на експлойт за изпълнение на код все още няма, но изследователят, който откри проблема, вече работи по неговото създаване).
Проблемът се появява от ядрото (по други данни, проблемът се проявява от ядрото ), издадено през 2013 година. Поправката засега е налична само под формата на . В дистрибутивите проблемът остава неподправен.
Можете да проследите отстраняването на уязвимостите в дистрибутивите на тези страници: , , , , , . Вероятно уязвимостта също и платформата Android.
Източник: opennet.ru
