Linuxi tuuma juhtmevaba stackis (mac80211) on tuvastatud haavatavuste seeria, millest mõned võimaldavad potentsiaalselt puhverülemise ja kaugkäitamise saavutamist, saatmata kahtlaseid pakette juurdepääsupunkti kaudu. Parandamine on praegu saadaval ainult plaastri kujul.
Rünnaku teostamise võimaluse demonstreerimiseks on avaldatud näitekaadreid, mis põhjustavad puhverülemise, samuti utiliit, mis sisestab need kaadrid 802.11 juhtmevabasse stacki. Haavatavused ei sõltu kasutatavatest juhtmevabadest draivide. Arvatakse, et tuvastatud probleemid võivad olla kasutatavad töötavate eksploitide loomiseks kaugrünnakute jaoks.
- CVE-2022-41674 – puhverülemine cfg80211_update_notlisted_nontrans funktsioonis, mis võimaldab kirjutada kuni 256 baiti mälu. Haavatavus ilmneb alates Linuxi tuumast 5.1 ning seda saab kasutada kaugkäitamiseks.
- CVE-2022-42719 – juurdepääs juba vabastatud mälupiirkonnale (use-after-free) MBSSID parsimise koodis. Haavatavus ilmneb alates Linuxi tuumast 5.2 ning seda saab kasutada kaugkäitamiseks.
- CVE-2022-42720 – juurdepääs juba vabastatud mälupiirkonnale (use-after-free) BSS (Basic Service Set) viidatud loendamise koodis. Haavatavus ilmneb alates Linuxi tuumast 5.1 ning seda saab kasutada kaugkäitamiseks.
- CVE-2022-42721 – BSS-i loendi kahjustamine, mis viib lõputu tsükliteni. Haavatavus ilmneb alates Linuxi tuumast 5.1 ning seda saab kasutada teenuse lõpetamiseks.
- CVE-2022-42722 – nullviidatud deference beacon-kao kaitsva koodi kaudu. Probleemi saab kasutada teenuse lõpetamiseks.
Allikas: opennet.ru
