Vulnérabilités dans la pile sans fil du noyau Linux, permettant l'exécution de code à distance.

Une série de vulnérabilités a été identifiée dans la pile sans fil (mac80211) du noyau Linux, dont certaines pourraient potentiellement permettre un dépassement de tampon et une exécution de code à distance via l'envoi de paquets spécialement formés par un point d'accÚs. Un correctif est actuellement disponible uniquement sous forme de patch.

Pour dĂ©montrer la possibilitĂ© de mener une attaque, des exemples de trames provoquant un dĂ©passement ont Ă©tĂ© publiĂ©s, ainsi qu'un utilitaire pour injecter ces trames dans la pile sans fil 802.11. Les vulnĂ©rabilitĂ©s ne dĂ©pendent pas des pilotes sans fil utilisĂ©s. Il est supposĂ© que les problĂšmes identifiĂ©s pourraient ĂȘtre exploitĂ©s pour crĂ©er des exploits fonctionnels pour une attaque Ă  distance sur les systĂšmes.

  • CVE-2022-41674 — dĂ©passement de tampon dans la fonction cfg80211_update_notlisted_nontrans, permettant d'Ă©crire jusqu'Ă  256 octets dans la mĂ©moire heap. La vulnĂ©rabilitĂ© apparaĂźt depuis le noyau Linux 5.1 et peut ĂȘtre utilisĂ©e pour une exĂ©cution de code Ă  distance.
  • CVE-2022-42719 — accĂšs Ă  une zone de mĂ©moire dĂ©jĂ  libĂ©rĂ©e (use-after-free) dans le code d'analyse MBSSID. La vulnĂ©rabilitĂ© apparaĂźt depuis le noyau Linux 5.2 et peut ĂȘtre utilisĂ©e pour une exĂ©cution de code Ă  distance.
  • CVE-2022-42720 — accĂšs Ă  une zone de mĂ©moire dĂ©jĂ  libĂ©rĂ©e (use-after-free) dans le code de comptage des rĂ©fĂ©rences en mode BSS (Basic Service Set). La vulnĂ©rabilitĂ© apparaĂźt depuis le noyau Linux 5.1 et peut ĂȘtre utilisĂ©e pour une exĂ©cution de code Ă  distance.
  • CVE-2022-42721 — corruption de la liste BSS, entraĂźnant une boucle infinie. La vulnĂ©rabilitĂ© apparaĂźt depuis le noyau Linux 5.1 et peut ĂȘtre utilisĂ©e pour provoquer un dĂ©ni de service.
  • CVE-2022-42722 — dĂ©rĂ©fĂ©rencement d'un pointeur nul dans le code de protection des trames beacon. Le problĂšme peut ĂȘtre utilisĂ© pour provoquer un dĂ©ni de service.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster