Отдалечено експлоатирана уязвимост в Linux драйвера за чипове Realtek

В ядро на Linux драйвера rtlwifi за безжични адаптери на чипове Realtek открита е уязвимост (CVE-2019-17666), който потенциално може да бъде експлоатиран за организиране на изпълнение на код в контекста на ядрото при изпращане на специално оформени кадри.

Уязвимостта е причинена от препълване на буфера в кода с реализация на режима P2P (Wifi-Direct). При обработка на кадри NoA (Известие за отсъствие) липсва проверка на размера на една от стойностите, което позволява запис на данни извън буфера и презапис на информация в следващите структури на ядрото.

Атаката може да бъде осъществена чрез изпращане на специално оформени кадри към система с активен мрежови адаптер на базата на чипа Realtek с поддръжка на технология Wi-Fi Direct, позволяваща на два безжични адаптера да установят директна връзка без точка на достъп. За експлоатация на проблема, свързването с безжичната мрежа на атакуващия не е необходимо, нито са нужни действия от страна на потребителя, достатъчно е атакуващият да се намира в обхвата на безжичния сигнал.

Работният прототип на експлойта все още е ограничен до отдалечен вызов на срив в ядрото, но потенциално уязвимостта не изключва възможността за организиране на изпълнение на код (предположението е само теоретично, тъй като прототип на експлойт за изпълнение на код все още няма, но изследователят, който откри проблема, вече работи работи по неговото създаване).

Проблемът се появява от ядрото 3.12 (по други данни, проблемът се проявява от ядрото 3.10), издадено през 2013 година. Поправката засега е налична само под формата на пач. В дистрибутивите проблемът остава неподправен.
Можете да проследите отстраняването на уязвимостите в дистрибутивите на тези страници: Debian, SUSE/openSUSE, RHEL, Ubuntu, Arch Linux, Fedora. Вероятно уязвимостта също засяга и платформата Android.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster