Linuxi tuumades leiduvad haavatavused, mis vÔimaldavad kaugkoodi tÀitmist

Linuxi tuuma juhtmevaba stackis (mac80211) on tuvastatud haavatavuste seeria, millest mĂ”ned vĂ”imaldavad potentsiaalselt puhverĂŒlemise ja kaugkĂ€itamise saavutamist, saatmata kahtlaseid pakette juurdepÀÀsupunkti kaudu. Parandamine on praegu saadaval ainult plaastri kujul.

RĂŒnnaku teostamise vĂ”imaluse demonstreerimiseks on avaldatud nĂ€itekaadreid, mis pĂ”hjustavad puhverĂŒlemise, samuti utiliit, mis sisestab need kaadrid 802.11 juhtmevabasse stacki. Haavatavused ei sĂ”ltu kasutatavatest juhtmevabadest draivide. Arvatakse, et tuvastatud probleemid vĂ”ivad olla kasutatavad töötavate eksploitide loomiseks kaugrĂŒnnakute jaoks.

  • CVE-2022-41674 – puhverĂŒlemine cfg80211_update_notlisted_nontrans funktsioonis, mis vĂ”imaldab kirjutada kuni 256 baiti mĂ€lu. Haavatavus ilmneb alates Linuxi tuumast 5.1 ning seda saab kasutada kaugkĂ€itamiseks.
  • CVE-2022-42719 – juurdepÀÀs juba vabastatud mĂ€lupiirkonnale (use-after-free) MBSSID parsimise koodis. Haavatavus ilmneb alates Linuxi tuumast 5.2 ning seda saab kasutada kaugkĂ€itamiseks.
  • CVE-2022-42720 – juurdepÀÀs juba vabastatud mĂ€lupiirkonnale (use-after-free) BSS (Basic Service Set) viidatud loendamise koodis. Haavatavus ilmneb alates Linuxi tuumast 5.1 ning seda saab kasutada kaugkĂ€itamiseks.
  • CVE-2022-42721 – BSS-i loendi kahjustamine, mis viib lĂ”putu tsĂŒkliteni. Haavatavus ilmneb alates Linuxi tuumast 5.1 ning seda saab kasutada teenuse lĂ”petamiseks.
  • CVE-2022-42722 – nullviidatud deference beacon-kao kaitsva koodi kaudu. Probleemi saab kasutada teenuse lĂ”petamiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster