Kaugtöötamiseks kasutatav haavatavus Linuxi draiveris Realteki kiipide jaoks

Linuxi tuumiku osana on draiver rtlwifi Realtek kiipide juhtmeteta adapterite jaoks tuvastatud haavatavus (CVE-2019-17666), mis võib potentsiaalselt olla ära kasutatud koodi väl执行仕ki fori konteksti vorminguga kaadrite saatmisega.

Vulnerabiliteet tuleneb puhvri ülevoolust P2P (Wifi-Direct) režiimi realiseerimise koodis. Kaadrite analüüsimisel NoA (Notice of Absence) puudub ühtse väärtuse suuruse kontroll, mis võimaldab kirjutada andmed puhvri piiridest välja ja ülekirjutada teavet järgmistes tuumastruktuurides.

Rünnak võib toimuda spetsiaalselt vormindatud kaadrite saatmise kaudu Realtek kiibist põhinevale aktiivsele võrguadapteriga süsteemile, mis toetab tehnoloogiat Wi-Fi Direct, mis võimaldab kahel juhtmeteta adapteril luua otsese ühenduse ilma juurdepääsupunktita. Probleemi kasutamiseks ei ole vajalik ründaja võrguühendusele ühendamine, samuti ei ole vaja kasutaja poolseid toiminguid, piisab ründaja viibimisest juhtmeteta signaali ulatuses.

Töötav prototüüp eksploitist on praegu piiratud tuuma kokkuvarisemise kaugkutsumisega, kuid potentsiaalselt ei välista haavatavus koodi väl执行仕ki äraelamist (see oletus on praegu ainult teoreetiline, kuna koodi väl执行仕ki eksploitide prototüüp puudub, kuid probleemi leidnud uurija töötas juba töötas sellega tegelemise kallal).

Probleem ilmneb alates tuumast 3.12 (muu andmetel ilmneb probleem alates tuumast 3.10), mis ilmus aastal 2013. Parandus on praegu saadaval ainult patch. Jaotustes jääb probleem lahendamata.
Jälgida turvavigade kõrvaldamist jaotustes saab nendele lehtedele: Debian, SUSE/openSUSE, RHEL, Ubuntu, Arch Linux, Fedora. Tõenäoliselt on haavatavus ka puudutab Androidi platvormi.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster