Vulnerabilidades en la pila inalámbrica del núcleo de Linux que permiten la ejecución remota de código.

Se ha identificado una serie de vulnerabilidades en la pila inalámbrica (mac80211) del núcleo de Linux, algunas de las cuales pueden permitir un desbordamiento de búfer y la ejecución remota de código a través del envío de paquetes especialmente formateados por un punto de acceso. La solución está disponible solo en forma de un parche por el momento.

Para demostrar la posibilidad de realizar un ataque, se han publicado ejemplos de tramas que provocan desbordamientos, así como una herramienta para inyectar estas tramas en la pila inalámbrica 802.11. Las vulnerabilidades no dependen de los controladores inalámbricos utilizados. Se supone que los problemas identificados pueden ser utilizados para crear exploits funcionales para ataques remotos a sistemas.

  • CVE-2022-41674 — desbordamiento de búfer en la función cfg80211_update_notlisted_nontrans, que permite sobrescribir hasta 256 bytes en el montón. La vulnerabilidad se manifiesta a partir del núcleo de Linux 5.1 y puede ser utilizada para la ejecución remota de código.
  • CVE-2022-42719 — acceso a un área de memoria ya liberada (use-after-free) en el código de análisis de MBSSID. La vulnerabilidad se manifiesta a partir del núcleo de Linux 5.2 y puede ser utilizada para la ejecución remota de código.
  • CVE-2022-42720 — acceso a un área de memoria ya liberada (use-after-free) en el código de conteo de referencias en modo BSS (Basic Service Set). La vulnerabilidad se manifiesta a partir del núcleo de Linux 5.1 y puede ser utilizada para la ejecución remota de código.
  • CVE-2022-42721 — corrupción de la lista BSS, lo que conduce a un bucle infinito. La vulnerabilidad se manifiesta a partir del núcleo de Linux 5.1 y puede ser utilizada para provocar una denegación de servicio.
  • CVE-2022-42722 — desreferenciación de un puntero nulo en el código de protección de los tramas beacon. Este problema puede ser utilizado para provocar una denegación de servicio.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster