Linuxi tuumiku osana on draiver Realtek kiipide juhtmeteta adapterite jaoks haavatavus (), mis võib potentsiaalselt olla ära kasutatud koodi väl执行仕ki fori konteksti vorminguga kaadrite saatmisega.
Vulnerabiliteet tuleneb puhvri ülevoolust P2P (Wifi-Direct) režiimi realiseerimise koodis. Kaadrite analüüsimisel (Notice of Absence) puudub ühtse väärtuse suuruse kontroll, mis võimaldab kirjutada andmed puhvri piiridest välja ja ülekirjutada teavet järgmistes tuumastruktuurides.
Rünnak võib toimuda spetsiaalselt vormindatud kaadrite saatmise kaudu Realtek kiibist põhinevale aktiivsele võrguadapteriga süsteemile, mis toetab tehnoloogiat , mis võimaldab kahel juhtmeteta adapteril luua otsese ühenduse ilma juurdepääsupunktita. Probleemi kasutamiseks ei ole vajalik ründaja võrguühendusele ühendamine, samuti ei ole vaja kasutaja poolseid toiminguid, piisab ründaja viibimisest juhtmeteta signaali ulatuses.
Töötav prototüüp eksploitist on praegu piiratud tuuma kokkuvarisemise kaugkutsumisega, kuid potentsiaalselt ei välista haavatavus koodi väl执行仕ki äraelamist (see oletus on praegu ainult teoreetiline, kuna koodi väl执行仕ki eksploitide prototüüp puudub, kuid probleemi leidnud uurija töötas juba sellega tegelemise kallal).
Probleem ilmneb alates tuumast (muu andmetel ilmneb probleem alates tuumast ), mis ilmus aastal 2013. Parandus on praegu saadaval ainult . Jaotustes jääb probleem lahendamata.
Jälgida turvavigade kõrvaldamist jaotustes saab nendele lehtedele: , , , , , . Tõenäoliselt on haavatavus ka Androidi platvormi.
Allikas: opennet.ru
