Une série de vulnérabilités a été identifiée dans la pile sans fil (mac80211) du noyau Linux, dont certaines pourraient potentiellement permettre un dépassement de tampon et une exécution de code à distance via l'envoi de paquets spécialement formés par un point d'accÚs. Un correctif est actuellement disponible uniquement sous forme de patch.
Pour dĂ©montrer la possibilitĂ© de mener une attaque, des exemples de trames provoquant un dĂ©passement ont Ă©tĂ© publiĂ©s, ainsi qu'un utilitaire pour injecter ces trames dans la pile sans fil 802.11. Les vulnĂ©rabilitĂ©s ne dĂ©pendent pas des pilotes sans fil utilisĂ©s. Il est supposĂ© que les problĂšmes identifiĂ©s pourraient ĂȘtre exploitĂ©s pour crĂ©er des exploits fonctionnels pour une attaque Ă distance sur les systĂšmes.
- CVE-2022-41674 â dĂ©passement de tampon dans la fonction cfg80211_update_notlisted_nontrans, permettant d'Ă©crire jusqu'Ă 256 octets dans la mĂ©moire heap. La vulnĂ©rabilitĂ© apparaĂźt depuis le noyau Linux 5.1 et peut ĂȘtre utilisĂ©e pour une exĂ©cution de code Ă distance.
- CVE-2022-42719 â accĂšs Ă une zone de mĂ©moire dĂ©jĂ libĂ©rĂ©e (use-after-free) dans le code d'analyse MBSSID. La vulnĂ©rabilitĂ© apparaĂźt depuis le noyau Linux 5.2 et peut ĂȘtre utilisĂ©e pour une exĂ©cution de code Ă distance.
- CVE-2022-42720 â accĂšs Ă une zone de mĂ©moire dĂ©jĂ libĂ©rĂ©e (use-after-free) dans le code de comptage des rĂ©fĂ©rences en mode BSS (Basic Service Set). La vulnĂ©rabilitĂ© apparaĂźt depuis le noyau Linux 5.1 et peut ĂȘtre utilisĂ©e pour une exĂ©cution de code Ă distance.
- CVE-2022-42721 â corruption de la liste BSS, entraĂźnant une boucle infinie. La vulnĂ©rabilitĂ© apparaĂźt depuis le noyau Linux 5.1 et peut ĂȘtre utilisĂ©e pour provoquer un dĂ©ni de service.
- CVE-2022-42722 â dĂ©rĂ©fĂ©rencement d'un pointeur nul dans le code de protection des trames beacon. Le problĂšme peut ĂȘtre utilisĂ© pour provoquer un dĂ©ni de service.
Source : opennet.ru
