Уязвимости Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π·Π° WiFi Ρ‡ΠΈΠΏΠΎΠ²Π΅ Π½Π° Broadcom, позволяващи ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Π°Ρ‚Π°ΠΊΠ° Π½Π° систСмата

Π’ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈ Π·Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ Ρ‡ΠΈΠΏΠΎΠ²Π΅ Broadcom ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ уязвимости. Π’ Π½Π°ΠΉ-простия случай уязвимоститС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ причиняванС Π½Π° ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга, Π½ΠΎ Π½Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ сцСнарии, ΠΏΡ€ΠΈ ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈ Сксплойти, ΠΊΠΎΠΈΡ‚ΠΎ позволяват Π½Π° Π½Π΅Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ Ρ…Π°ΠΊΠ΅Ρ€ Π΄Π° изпълни ΠΊΠΎΠ΄Π° си с ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π½Π° ядрото Π½Π° Linux Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Ρ‡Ρ€Π΅Π· ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ инТСнСрство Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° Broadcom. ЗасСгнатитС Ρ‡ΠΈΠΏΠΎΠ²Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΎ Π² Π»Π°ΠΏΡ‚ΠΎΠΏΠΈ, смартфони ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ потрСбитСлски устройства, ΠΎΡ‚ SmartTV Π΄ΠΎ устройства Π·Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π½Π° Π½Π΅Ρ‰Π°Ρ‚Π°. По-спСциално Ρ‡ΠΈΠΏΠΎΠ²Π΅Ρ‚Π΅ Π½Π° Broadcom сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π² смартфони Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ ΠΊΠ°Ρ‚ΠΎ Apple, Samsumg ΠΈ Huawei. Врябва Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ Broadcom бСшС ΡƒΠ²Π΅Π΄ΠΎΠΌΠ΅Π½ Π·Π° уязвимоститС ΠΎΡ‰Π΅ ΠΏΡ€Π΅Π· сСптСмври 2018 Π³., Π½ΠΎ ΠΎΡ‚Π½Π΅ ΠΎΠΊΠΎΠ»ΠΎ 7 мСсСца, Π·Π° Π΄Π° пуснС ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π² координация с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅.

Π”Π²Π΅ уязвимости засягат Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈΡ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ позволяват ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΄ Π² срСдата Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Π² Ρ‡ΠΈΠΏΠΎΠ²Π΅Ρ‚Π΅ Π½Π° Broadcom, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈ възмоТно Π°Ρ‚Π°ΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° срСди, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Linux (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½Π° Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π°Ρ‚Π°ΠΊΠ° Π½Π° устройства Π½Π° Apple CVE-2019 8564-). НСка ΠΏΡ€ΠΈΠΏΠΎΠΌΠ½ΠΈΠΌ, Ρ‡Π΅ някои Wi-Fi Ρ‡ΠΈΠΏΠΎΠ²Π΅ Π½Π° Broadcom са спСциализиран процСсор (ARM Cortex R4 ΠΈΠ»ΠΈ M3), ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ с ΠΏΠΎΠ΄ΠΎΠ±Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма с ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ Π½Π° своя 802.11 Π±Π΅Π·ΠΆΠΈΡ‡Π΅Π½ стСк (FullMAC). Π’ Ρ‚Π°ΠΊΠΈΠ²Π° Ρ‡ΠΈΠΏΠΎΠ²Π΅ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΡŠΡ‚ осигурява взаимодСйствиС Π½Π° основната систСма с Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° Wi-Fi Ρ‡ΠΈΠΏΠ°. Π—Π° Π΄Π° сС ΠΏΠΎΠ»ΡƒΡ‡ΠΈ пълСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π°Π΄ основната систСма, слСд ΠΊΠ°Ρ‚ΠΎ FullMAC Π΅ Π±ΠΈΠ» ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½, сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ уязвимости ΠΈΠ»ΠΈ, Π½Π° някои Ρ‡ΠΈΠΏΠΎΠ²Π΅, Π΄Π° сС възползва ΠΎΡ‚ пълния Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмната ΠΏΠ°ΠΌΠ΅Ρ‚. Π’ Ρ‡ΠΈΠΏΠΎΠ²Π΅ със SoftMAC бСзТичният стСк 802.11 Π΅ Π²Π½Π΅Π΄Ρ€Π΅Π½ ΠΎΡ‚ страната Π½Π° Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° ΠΈ сС изпълнява с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° систСмния процСсор.

Уязвимости Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈΡ‚Π΅ Π·Π° WiFi Ρ‡ΠΈΠΏΠΎΠ²Π΅ Π½Π° Broadcom, позволяващи ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Π°Ρ‚Π°ΠΊΠ° Π½Π° систСмата

Уязвимости Π½Π° Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈ сС появяват ΠΊΠ°ΠΊΡ‚ΠΎ Π² патСнтования Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ wl (SoftMAC ΠΈ FullMAC), Ρ‚Π°ΠΊΠ° ΠΈ Π² brcmfmac с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ (FullMAC). Бяха ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ Π΄Π²Π΅ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½ΠΈΡ Π½Π° Π±ΡƒΡ„Π΅Ρ€ Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° wl, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ‚ΠΎΡ‡ΠΊΠ°Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΏΡ€Π΅Π΄Π°Π²Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ EAPOL ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° процСса Π½Π° договарянС Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° (Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΠΏΡ€ΠΈ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ към Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ). Π’ случай Π½Π° Ρ‡ΠΈΠΏ със SoftMAC, уязвимоститС водят Π΄ΠΎ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° систСмното ядро, Π° Π² случай Π½Π° FullMAC ΠΊΠΎΠ΄ΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС изпълнСн ΠΎΡ‚ страна Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°. brcmfmac ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ€Π°ΠΌΠΊΠ°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° ΠΎΡ‚ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½ΠΈ Ρ€Π°ΠΌΠΊΠΈ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° brcmfmac Π² ядрото Π½Π° Linux бяха Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ ΠΏΡ€Π΅Π· Ρ„Π΅Π²Ρ€ΡƒΠ°Ρ€ΠΈ.

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ уязвимости:

  • CVE-2019-9503 - Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π½Π° Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° brcmfmac ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½ΠΈ Ρ€Π°ΠΌΠΊΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° взаимодСйствиС с Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°. Ако ΠΊΠ°Π΄ΡŠΡ€ със ΡΡŠΠ±ΠΈΡ‚ΠΈΠ΅ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° ΠΈΠ΄Π²Π° ΠΎΡ‚ външСн ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ, Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΡŠΡ‚ Π³ΠΎ ΠΎΡ‚Ρ…Π²ΡŠΡ€Π»Ρ, Π½ΠΎ Π°ΠΊΠΎ ΡΡŠΠ±ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΎ ΠΏΡ€Π΅Π· Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° шина, ΠΊΠ°Π΄ΡŠΡ€ΡŠΡ‚ сС пропуска. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅, Ρ‡Π΅ ΡΡŠΠ±ΠΈΡ‚ΠΈΡΡ‚Π° ΠΎΡ‚ устройства, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ USB, сС ΠΏΡ€Π΅Π΄Π°Π²Π°Ρ‚ ΠΏΡ€Π΅Π· Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° шина, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ΠΈΡ‚Π΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π΄Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Ρ‚ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½ΠΈ ΠΊΠ°Π΄Ρ€ΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΈ с USB интСрфСйс;
  • CVE-2019-9500 – ΠšΠΎΠ³Π°Ρ‚ΠΎ функцията β€žΠ‘ΡŠΠ±ΡƒΠΆΠ΄Π°Π½Π΅ ΠΏΠΎ Π±Π΅Π·ΠΆΠΈΡ‡Π½Π° LANβ€œ Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π°, Π΅ възмоТно Π΄Π° сС ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ° ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° ΠΊΡƒΠΏ Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° brcmfmac (функция brcmf_wowl_nd_results) Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Π½ ΠΊΠ°Π΄ΡŠΡ€. Π’Π°Π·ΠΈ уязвимост ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² основната систСма, слСд ΠΊΠ°Ρ‚ΠΎ Ρ‡ΠΈΠΏΡŠΡ‚ Π΅ Π±ΠΈΠ» ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½ ΠΈΠ»ΠΈ Π² комбинация с уязвимостта CVE-2019-9503 Π·Π° заобикалянС Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈΡ‚Π΅ Π² случай Π½Π° дистанционно ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Π½ ΠΊΠ°Π΄ΡŠΡ€;
  • CVE-2019-9501 - ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° wl (функцията wlc_wpa_sup_eapol), ΠΊΠΎΠ΅Ρ‚ΠΎ възниква ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ, Ρ‡ΠΈΠ΅Ρ‚ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ ΠΏΠΎΠ»Π΅ Π·Π° производитСля надвишава 32 Π±Π°ΠΉΡ‚Π°;
  • CVE-2019-9502 - ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€ Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° wl (функция wlc_wpa_plumb_gtk) възниква ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ, Ρ‡ΠΈΠ΅Ρ‚ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ Π½Π° ΠΏΠΎΠ»Π΅ с информация Π·Π° производитСля надвишава 164 Π±Π°ΠΉΡ‚Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€