Dans le pilote intégré au noyau Linux pour les adaptateurs sans fil basés sur des puces Realtek une vulnérabilité (), qui peut potentiellement être exploitée pour exécuter du code dans le contexte du noyau lors de l'envoi de trames spécialement conçues.
La vulnérabilité est causée par un dépassement de tampon dans le code implémentant le mode P2P (Wifi-Direct). Lors de l'analyse des trames (Notice of Absence) ne vérifie pas la taille d'une des valeurs, ce qui permet d'écrire des données au-delà de la limite du tampon et d'écraser les informations dans les structures du noyau situées après le tampon.
Une attaque peut être réalisée en envoyant des trames spécialement conçues à un système disposant d'un adaptateur réseau actif basé sur une puce Realtek supportant la technologie , permettant à deux adaptateurs sans fil d'établir une connexion directement sans point d'accès. Pour exploiter le problème, aucune connexion au réseau sans fil de l'attaquant n'est requise, et aucune action de la part de l'utilisateur n'est nécessaire, il suffit que l'attaquant soit dans la portée du signal sans fil.
Le prototype de l'exploit se limite pour l'instant à un appel à distance faisant planter le noyau, mais la vulnérabilité ne exclut pas potentiellement la possibilité d'exécuter du code (pour l'instant cette hypothèse n'est que théorique, car il n'existe pas encore de prototype d'exploit permettant l'exécution de code, mais le chercheur ayant détecté le problème travaille déjà à sa création).
Le problème se manifeste à partir du noyau (selon d'autres sources, le problème se manifeste à partir du noyau ), sorti en 2013. Le correctif n'est pour l'instant disponible que sous forme de . Dans les distributions, le problème reste non corrigé.
On peut suivre la résolution des vulnérabilités dans les distributions sur ces pages : , , , , , . Il est probable que la vulnérabilité touche également la plateforme Android.
Source : opennet.ru
