Layo nga mapahimuslan nga kahuyangan sa driver sa Linux alang sa Realtek chips

Sa drayber nga gilakip sa Linux kernel rtlwifi alang sa mga wireless adapter sa Realtek chips giila kahuyang (CVE-2019-17666), nga mahimo’g mapahimuslan aron maorganisar ang pagpatuman sa code sa konteksto sa kernel kung magpadala mga espesyal nga gidisenyo nga mga bayanan.

Ang pagkahuyang tungod sa usa ka buffer overflow sa code nga nagpatuman sa P2P (Wifi-Direct) mode. Sa pag-analisar sa mga frame DiliA (Notice of Absence) walay tseke alang sa gidak-on sa usa sa mga values, nga nagtugot sa ikog sa data nga isulat sa usa ka lugar nga lapas sa buffer boundary ug ang impormasyon nga isulat pag-usab sa kernel structures nga nagsunod sa buffer.

Ang pag-atake mahimo pinaagi sa pagpadala sa espesyal nga gidisenyo nga mga frame sa usa ka sistema nga adunay usa ka aktibo nga adapter sa network nga gibase sa usa ka chip sa Realtek nga nagsuporta sa teknolohiya. Wi-Fi Direct, nga nagtugot sa duha ka wireless adapters sa pag-establisar og koneksyon direkta nga walay access point. Aron mapahimuslan ang problema, ang tig-atake dili kinahanglan nga konektado sa wireless network, ni kinahanglan nga maghimo bisan unsang mga aksyon sa bahin sa tiggamit; igo na alang sa tig-atake nga naa sa sulod sa coverage area sa wireless. signal.

Ang nagtrabaho nga prototype sa pagpahimulos sa pagkakaron limitado sa layo nga hinungdan sa kernel sa pag-crash, apan ang potensyal nga pagkahuyang dili iapil ang posibilidad sa pag-organisar sa code execution (ang pangagpas mao lamang ang teoretikal, tungod kay walay prototype sa exploit alang sa pagpatuman sa code. bisan pa, apan ang tigdukiduki nga nakaila sa problema aduna na mga buhat sa paghimo niini).

Ang problema nagsugod gikan sa kernel 3.12 (sumala sa ubang mga tinubdan, ang problema makita sugod sa kernel 3.10), gipagawas kaniadtong 2013. Ang pag-ayo sa pagkakaron anaa lamang sa porma patch. Sa mga pag-apod-apod ang problema nagpabilin nga wala matul-id.
Mahimo nimong bantayan ang pagwagtang sa mga kahuyangan sa mga pag-apod-apod niini nga mga panid: Debian, SUSE/openSUSE, RHEL, Ubuntu, Arch Linux, Fedora. Lagmit mahuyang usab makaapekto ug ang Android nga plataporma.

Source: opennet.ru

Idugang sa usa ka comment