Broadcom WiFi-chipide draiverites avastused, mis võimaldavad süsteemi kaugelt rünnata

Broadcomi traadita chipide draiverites 35 haavatavust, mille alusel on välja töötatud mitmeid rünnakustsenaariume, mis võimaldavad AES-võtmete väljavõtmist enclavest või koodi käivitamist, luues tingimusi mälu sisu rikkumiseks. neli haavatavuse. Lihtsaimatel juhtudel saab haavatavusi kasutada kaugseadmise teenusekatkestuse (DoS) nõudmiseks, kuid ei saa välistada ka stsenaariume, kus võivad olla välja töötatud eksploidid, mis võimaldavad mitteautentseeritud ründajal käitada oma koodi Linuxi tuuma privileegidega, saates spetsiaalselt vormindatud pakette.

Probleemid avastati Broadcomi püsivara tagasitagumise käigus. Haavatavad chipid on laialdaselt kasutuses sülearvutites, nutitelefonides ja erinevates tarbeelektroonikaseadmetes, alates SmartTV-dest kuni asjade interneti seadmeteni. Eriti kasutatakse Broadcomi chippe selliste tootjate nutitelefonides nagu Apple, Samsumg ja Huawei. Märkimisväärne on, et Broadcomi firma teavitati haavatavustest juba 2018. aasta septembris, kuid seadmete tootjatega koordineeritud paranduste väljalaskmiseks kulus umbes 7 kuud.

Kaks haavatavust mõjutavad sisemisi püsivara ja võimaldavad potentsiaalselt koodi käivitada Broadcomi chipides kasutatavas operatsioonisüsteemis, mis võimaldab rünnata ka mitteLinuxi keskkondi (näiteks on tõestatud, et rünne toimub Apple'i seadmetes, CVE-2019-8564). Peame meeles, et mõned Broadcomi Wi-Fi chipid on spetsialiseeritud protsessor (ARM Cortex R4 või M3), millel töötab sarnane oma operatsioonisüsteem oma 802.11 (FullMAC) traadita steaki rakenduse. Nendes chipides tagab draiver põhiskeemi ja WiFi chipi püsivara suhtlemise. Pärast FullMAC-i kompromiteerimist täieliku kontrolli saamiseks põhiskeemi üle soovitatakse kasutada täiendavaid haavatavusi või mõnede chipide korral kasutada täielikku juurdepääsu süsteemimälule. Chipides, kus on SoftMAC, on 802.11 traadita stok doken valmis draiveri küljes ja töötab süsteemi CPU abil.

Broadcom WiFi-chipide draiverites avastused, mis võimaldavad süsteemi kaugelt rünnata

Juhul tuvastatakse haavatavused nii omandiõiguse all olevas wl (SoftMAC ja FullMAC) kui ka avatud brcmfmac (FullMAC) draiveris. Draiveris wl on leitud kaks puhverserveri ületamiste viga, mis kasutatakse EAPOL-i spetsiaalselt vormindatud sõnumite edastamisel, kui ühendust luuakse (rünnakut võib teha pahatahtliku pääsupunkti kaudu). SoftMAC-i kiibi puhul toovad haavatavused kaasa süsteemi tuuma kompromiteerimise, samas kui FullMAC-i puhul võib kood täita püsivara poolel. Brcmfmac'is on puhverserveri ületamise ja töödeldavate kaadrite valiku tõrke, mis on eksploateeritavad haldusteenuste kaadrite saatmise kaudu. Linuxi tuumas on probleeme draiveriga brcmfmac. olid on kõrvaldatud veebruaris.

Tuletatud haavatavused:

  • CVE-2019-9503 — draiveri brcmfmac ebaõige käitumine haldusteenuste kaadrite töötlemisel, mida kasutatakse püsivara suhtlemiseks. Kui püsivara sündmuste raames saadud kaader tuleb välisest allikast, siis draiver viskab selle kõrvale, kuid juhul, kui sündmus tuleb sisemisest bussist, käideldakse kaadrit. Probleem on selles, et sisemisel bussil edastatakse sündmusi seadmetelt, mis kasutavad USB-d, mis võimaldab ründajatel USB-liidese traadita adapterite kasutamisel püsivara haldamise kaadreid edukalt edastada;
  • CVE-2019-9500 — kui funktsioon "Wake-up on Wireless LAN" on sisse lülitatud, võib draiveris brcmfmac (funktsioon brcmf_wowl_nd_results) põhjustada virna ületamise, kui saadetakse spetsiaalselt muudetud haldusteenuse kaader. Seda haavatavust saab kasutada koodi käivitamise korraldamiseks põhikogus pärast kiibi kompromiteerimist või koos haavatavusega CVE-2019-9503, et vältida kontrollide ületamist, kui haldusteenuse kaader saadetakse kaugelt;
  • CVE-2019-9501 — puhverserveri ületamine draiveris wl (funktsioon wlc_wpa_sup_eapol), mis tekkib sõnumite töötlemisel, kus tootja teabe välja sisu ületab 32 baiti;
  • CVE-2019-9502 — puhverserveri ületamine draiveris wl (funktsioon wlc_wpa_plumb_gtk), mis tekkib sõnumite töötlemisel, kus tootja teabe välja sisu ületab 164 baiti.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster