Vulnérabilité exploitée à distance dans le pilote Linux pour les puces Realtek

Dans le pilote intégré au noyau Linux rtlwifi pour les adaptateurs sans fil basés sur des puces Realtek une vulnérabilité a été identifiée une vulnérabilité (CVE-2019-17666), qui peut potentiellement être exploitée pour exécuter du code dans le contexte du noyau lors de l'envoi de trames spécialement conçues.

La vulnérabilité est causée par un dépassement de tampon dans le code implémentant le mode P2P (Wifi-Direct). Lors de l'analyse des trames NoA (Notice of Absence) ne vérifie pas la taille d'une des valeurs, ce qui permet d'écrire des données au-delà de la limite du tampon et d'écraser les informations dans les structures du noyau situées après le tampon.

Une attaque peut être réalisée en envoyant des trames spécialement conçues à un système disposant d'un adaptateur réseau actif basé sur une puce Realtek supportant la technologie Wi-Fi Direct, permettant à deux adaptateurs sans fil d'établir une connexion directement sans point d'accès. Pour exploiter le problème, aucune connexion au réseau sans fil de l'attaquant n'est requise, et aucune action de la part de l'utilisateur n'est nécessaire, il suffit que l'attaquant soit dans la portée du signal sans fil.

Le prototype de l'exploit se limite pour l'instant à un appel à distance faisant planter le noyau, mais la vulnérabilité ne exclut pas potentiellement la possibilité d'exécuter du code (pour l'instant cette hypothèse n'est que théorique, car il n'existe pas encore de prototype d'exploit permettant l'exécution de code, mais le chercheur ayant détecté le problème travaille déjà sur à sa création).

Le problème se manifeste à partir du noyau 3.12 (selon d'autres sources, le problème se manifeste à partir du noyau 3.10), sorti en 2013. Le correctif n'est pour l'instant disponible que sous forme de d'un correctif. Dans les distributions, le problème reste non corrigé.
On peut suivre la résolution des vulnérabilités dans les distributions sur ces pages : Debian, SUSE/openSUSE, RHEL, Ubuntu, Arch Linux, Fedora. Il est probable que la vulnérabilité touche également touche la plateforme Android.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster