Vulnérabilité dans wpa_supplicant, ne permettant pas l'exécution de code à distance

Dans le paquet wpa_supplicant, utilisé pour établir des connexions sans fil dans de nombreuses distributions Linux, *BSD et Android, une vulnérabilité (CVE-2021-27803) a été identifiée, qui pourrait potentiellement être exploitée pour exécuter du code malveillant lors du traitement de trames de contrôle Wi-Fi Direct (Wi-Fi P2P) spécialement conçues. Pour mener l'attaque, l'attaquant doit se trouver à portée du réseau sans fil pour envoyer à la victime un ensemble de trames spécialement conçues.

Le problème est causé par une erreur dans le gestionnaire Wi-Fi P2P, entraînant un traitement incorrect d'une trame PDR (Provision Discovery Request), ce qui peut provoquer une situation où l'entrée d'un ancien pair P2P est supprimée et des informations sont écrites dans un bloc de mémoire déjà libéré (use-after-free). Les versions de wpa_supplicant de 1.0 à 2.9, compilées avec l'option CONFIG_P2P, sont vulnérables.

La vulnérabilité sera corrigée dans la version wpa_supplicant 2.10. Dans les distributions, une mise à jour avec le correctif a été publiée pour Fedora Linux. Le statut de publication des mises à jour par d'autres distributions peut être consulté sur les pages : Debian, Ubuntu, RHEL, SUSE, Arch Linux. Comme solution de contournement pour bloquer la vulnérabilité, il suffit de désactiver la prise en charge de P2P en définissant dans les paramètres « p2p_disabled=1 » ou en exécutant dans l'interface CLI la commande « P2P_SET disabled 1 ».

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster