Linuxi tuuma traadita stendi haavatavused, mis võimaldavad kaugkoodi täitmist.

Linuxi tuuma juhtmevaba virnas (mac80211) on avastatud haavatavuste seeria, millest mõned võivad potentsiaalselt põhjustada mälupuhvri ületäitumist ja võimaldada koodi kaugkäivitamist, kui pääsupunktile saadetakse spetsiaalselt kujundatud pakette. Praegu on parandus saadaval ainult pleki vormis.

Rünnaku võimaluste demonstreerimiseks on avaldatud näidisraamid, mis põhjustavad ületäitumist, ning utiliit nende raamide sisestamiseks juhtmevaba 802.11 virna. Haavatavused ei sõltu kasutatavatest juhtmevabade draiveritest. Eeldatakse, et avastatud probleemide abil saab luua töötavaid eksploite kaugpääsu rünnakuteks süsteemidele.

  • CVE-2022-41674 — mälupuhvri ületäitumine cfg80211_update_notlisted_nontrans funktsioonis, mis võimaldab kirjutada kuni 256 baiti kuhja. Haavatavus ilmneb alates Linuxi tuumast 5.1 ja seda võib kasutada koodi kaugkäivitamiseks.
  • CVE-2022-42719 — juba vabastatud mälupiirkonna juurde pääsemine (use-after-free) MBSSID analüüsi koodis. Haavatavus ilmneb alates Linuxi tuumast 5.2 ja seda võib kasutada koodi kaugkäivitamiseks.
  • CVE-2022-42720 — juba vabastatud mälupiirkonna juurde pääsemine (use-after-free) BSS (Basic Service Set) režiimis viidete arvu loendamise koodis. Haavatavus ilmneb alates Linuxi tuumast 5.1 ja seda võib kasutada koodi kaugkäivitamiseks.
  • CVE-2022-42721 — BSS-i loendi kahjustamine, mis viib lõpmatule silmusele. Haavatavus ilmneb alates Linuxi tuumast 5.1 ja seda võib kasutada teenuse kättesaamatuks muutmiseks.
  • CVE-2022-42722 — nullviitöidiku manustamine beacon-raamides. Probleem võib kasutada teenuse kättesaamatuks muutmiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster