Rikkumine wpa_supplicant'is, mis ei vÀlista kaugkoodijooksmist.

Pakettis wpa_supplicant, mida kasutatakse paljude Linuxi, *BSD ja Androidi jaotuste traadita vĂ”rku ĂŒhendamiseks, on avastatud haavatavus (CVE-2021-27803), mis vĂ”ib vĂ”imaldada kaitsetuks jÀÀmisel pahatahtlikul isikul tĂ€iendava koodi kĂ€ivitamist, kui töödeldakse spetsiaalselt valmistatud Wi-Fi Direct (Wi-Fi P2P) juhtimisraame. RĂŒnnaku teostamiseks peab rĂŒndaja olema traadita vĂ”rgu ulatuses, et saata ohvrile spetsiaalselt vormistatud raamide kogum.

Probleem tuleneb veast Wi-Fi P2P töötlemises, kus vale vorminguga PDR (Provision Discovery Request) raami töötlemine vÔib pÔhjustada seisundi, kus vana P2P-kombinatsiooni andmed kustutatakse ja teave kirjutatakse juba vabastatud mÀluplokki (use-after-free). Probleemiga on mÔjutatud wpa_supplicant versioonid alates 1.0 kuni 2.9, mis on kompileeritud CONFIG_P2P valikuga.

Haavatavus parandatakse wpa_supplicant 2.10 vÀljaandes. Jaotustes on parandav vÀrskendus avaldatud Fedora Linuxile. VÀÀrteabe vÀrskenduste avaldamise staatust teiste jaotuste jaoks saab jÀlgida lehtedel: Debian, Ubuntu, RHEL, SUSE, Arch Linux. Haavatavuse blokeerimise ajutiseks lahenduseks on piisav P2P toe keelamine, mÀÀrates seadistustes 'p2p_disabled=1' vÔi sisestades CLI-liidese kÀsu 'P2P_SET disabled 1'.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster