Haavatavus wpa_supplicant'is, mis ei vÀlista kaugkÀivitust

Wpa_supplicant paketis, mida kasutatakse juhtmevabade ĂŒhenduste loomise jaoks paljudes Linuxi, *BSD ja Androidi distributsioonides, on avastatud haavatavus (CVE-2021-27803), mida saab potentsiaalselt kasutada kurjategija koodi kĂ€itamiseks, kui töödeldakse spetsiaalselt vormindatud Wi-Fi Direct (Wi-Fi P2P) juhtimisraame. RĂŒnnaku lĂ€biviimiseks peab kurjategija olema juhtmevĂ”rgu ulatuses, et saata ohvrile spetsiaalselt vormindatud raamide kogum.

Probleem tuleneb veast Wi-Fi P2P töötlejas, mille tÔttu vÔib vigase vormindusega PDR (Provision Discovery Request) raam töötlemine viia olukorrani, kus vana P2P-paarimise kirje kustutatakse ja teave kirjutatakse juba vabastatud mÀlublokki (use-after-free). Probleem mÔjutab wpa_supplicant'i versioone 1.0 kuni 2.9, mis on koostatud CONFIG_P2P valiku alusel.

Haavatavus kĂ”rvaldatakse wpa_supplicant 2.10 versioonis. Distributsioonides on patchiga uuendus avaldatud Fedora Linuxi jaoks. Muude distributsioonide uuenduste avaldamise staatust saab jĂ€lgida lehtedel: Debian, Ubuntu, RHEL, SUSE, Arch Linux. Haavatavuse sulgemise ajutiseks lahenduseks piisab P2P toe keelamisest, mÀÀrates seadistustes „p2p_disabled=1” vĂ”i kĂ€ivitades CLI-osas kĂ€su „P2P_SET disabled 1”.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster