Broadcomi WiFi-kiipide draiverite haavatavused, mis võimaldavad süsteemi kaugrünnakuid.

Broadcomi traadita kiipide draiverites tuvastatud neli haavatavusest. Lihtsaimatel juhtudel võivad haavatavusi kasutada kauglükkamiseks, kuid ei välistata ka stsenaariume, kus võidakse arendada eksploite, mis võimaldavad autentimata ründajal käivitada oma koodi Linuxi tuumaga seotud õigustes, saates spetsiaalselt kujundatud pakette.

Probleemid avastati Broadcomi jaoks mõeldud püsivara tagasipööramise käigus. Haavatavustele vastuvõtlikud kiibid on laialdaselt kasutatud sülearvutites, nutitelefonides ja erinevates tarbija seadmetes alates SmartTV-dest kuni asjade interneti seadmeteni. Eriti kasutatakse Broadcomi kiipe nutitelefonides tootjatelt nagu Apple, Samsung ja Huawei. Kõneväärne on, et Broadcomile tehti haavatavustest teatavaks juba 2018. aasta septembris, kuid seadmete tootjate koordineeritud paranduste väljaandmiseks kulus umbes 7 kuud.

Kaks haavatavust mõjutavad sisemist tarkvara ja võivad potentsiaalselt võimaldada koodi täitmist Broadcomi kiipides kasutatavas operatsioonisüsteemis, mille tagajärjel saavad rünnatud olla ka süsteemid, mis ei kasuta Linuxi (näiteks on kinnitatud, et rünnakud Apple'i seadmetele on võimalikud, CVE-2019-8564). Tuletame meelde, et mõned Broadcomi Wi-Fi kiibid on spetsialiseeritud protsessorid (ARM Cortex R4 või M3), millel töötab nende oma operatsioonisüsteemi analoog koos 802.11 (FullMAC) juhtimise raamistiku rakendustega. Sellistes kiipides tagab juhtpaneel põhissüsteemi ja Wi-Fi kiibi tarkvara vahelise suhtluse. Pärast FullMAC-i kompromiteerimist saavad ründajad kogu kontrolli põhissüsteemi üle, kasutades täiendavaid haavatavusi või mõnedel kiipidel täielikku juurdepääsu süsteemi mälule. SoftMAC-iga kiipides on 802.11 juhtimisraamistik rakendatud draiveri tasemel ja seda töötab süsteemi CPU.

Broadcomi WiFi-kiipide draiverite haavatavused, mis võimaldavad süsteemi kaugrünnakuid.

Juhendites esinevad haavatavused nii patenteeritud juhendis wl (SoftMAC ja FullMAC) kui ka avatud juhendis brcmfmac (FullMAC). Juhendis wl tuvastati kaks puhverülevoolu, mida saab ära kasutada juurdepääsupunkti kaudu spetsiaalsete EAPOL-sõnumite saatmisel ühenduse loomise käigus (rünnak võib toimuda pahatahtlikule juurdepääsupunktile ühendudes). SoftMAC kiibi puhul viivad haavatavused süsteemi kerneli kompromiteerimiseni, samas kui FullMAC puhul võib koodi käivitada püsivara küljel. Juhendis brcmfmac esinevad puhverülevool ja kaadrite töötlemise kontrollimise viga, mida saab ära kasutada juhtivate kaadrite saatmise kaudu. Linuxi kärgs tekivad probleemid juhendis brcmfmac. oli likvideeritud veebruaris.

Tuvastatud haavatavused:

  • CVE-2019-9503 — brcmfmac draiveri valev käitumine valede juhtivate kaadrite töötlemisel, mida kasutatakse tähistamiseks. Kui kaader, mis sisaldab tarkvarauuenduse sündmust, jõuab välisest allikast, siis draiver selle viskab, kuid juhul, kui sündmus saadakse sisemise bussiga, siis kaader lastakse läbi. Probleem seisneb selles, et sisemise bussi kaudu edastatakse sündmusi seadmetelt, mis kasutavad USB-d, mis võimaldab ründajatel edukalt edastada juhtiva tarkvara kaadreid, kui kasutatakse USB-liidese külge ühendatud juhtmeid.
  • CVE-2019-9500 — kui aktiveerida funktsioon „Wake-up on Wireless LAN“, on võimalik brcmfmac draiveris (funktsioon brcmf_wowl_nd_results) tekitada mälu ülevool, saates spetsiaalselt muudetud juhtiva kaadri. Seda haavatavust võib kasutada koodi käitamiseks peamises süsteemis pärast kiibi kompromiteerimist või koos CVE-2019-9503 haavatavusega, et kontrollidest mööda minna, kui juhtiv kaader saadetakse kaugelt.
  • CVE-2019-9501 — puhveri ületamine wl draiveris (funktsioon wlc_wpa_sup_eapol), mis tekib sõnumite töötlemisel, mille tootjateabe ala sisu ületab 32 baiti;
  • CVE-2019-9502 — puhveri ületamine wl draiveris (funktsioon wlc_wpa_plumb_gtk), mis tekib sõnumite töötlemisel, mille tootjateabe ala sisu ületab 164 baiti.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster