En el paquete wpa_supplicant, utilizado para la conexión a redes inalámbricas en muchas distribuciones de Linux, *BSD y Android, se ha detectado una vulnerabilidad (CVE-2021-27803) que podría ser aprovechada para ejecutar código malicioso al procesar tramas de control de Wi-Fi Direct (Wi-Fi P2P) especialmente diseñadas. Para llevar a cabo el ataque, el atacante debe estar dentro del alcance de la red inalámbrica para enviar un conjunto de tramas diseñadas a la víctima.
El problema es causado por un error en el controlador de Wi-Fi P2P, que provoca que el procesamiento de una trama PDR (Provision Discovery Request) malformada pueda llevar a un estado en el que la entrada de un viejo par P2P se elimine y la información se escriba en un bloque de memoria ya liberado (use-after-free). Las versiones de wpa_supplicant desde la 1.0 hasta la 2.9, compiladas con la opción CONFIG_P2P, son vulnerables.
La vulnerabilidad se corregirá en la versión wpa_supplicant 2.10. En las distribuciones, la actualización con la corrección se ha publicado para Fedora Linux. El estado de las publicaciones de actualizaciones por parte de otras distribuciones se puede seguir en las páginas: Debian, Ubuntu, RHEL, SUSE, Arch Linux. Como solución alternativa para mitigar la vulnerabilidad, basta con desactivar el soporte P2P, configurando en los ajustes "p2p_disabled=1" o ejecutando en la interfaz CLI el comando "P2P_SET disabled 1."
Fuente: opennet.ru
