{"id":31914,"date":"2019-10-31T21:43:56","date_gmt":"2019-10-31T18:43:56","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uyazvimosti-v-drajverah-k-wifi-chipam-broadcom-pozvolyayushhie-udalyonno-atakovat-sistemu\/"},"modified":"2019-10-31T21:43:56","modified_gmt":"2019-10-31T18:43:56","slug":"uyazvimosti-v-drajverah-k-wifi-chipam-broadcom-pozvolyayushhie-udalyonno-atakovat-sistemu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-drajverah-k-wifi-chipam-broadcom-pozvolyayushhie-udalyonno-atakovat-sistemu","title":{"rendered":"Vuln\u00e9rabilit\u00e9s dans les pilotes des puces WiFi Broadcom permettant des attaques \u00e0 distance sur le syst\u00e8me","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Dans les pilotes pour les puces sans fil Broadcom <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.quarkslab.com\/reverse-engineering-broadcom-wireless-chipsets.html\">d\u00e9tect\u00e9<\/a><\/noindex> quatre <noindex><a rel=\"nofollow\" href=\"https:\/\/www.kb.cert.org\/vuls\/id\/166939\/\">une vuln\u00e9rabilit\u00e9<\/a><\/noindex>. Dans les cas les plus simples, les vuln\u00e9rabilit\u00e9s peuvent \u00eatre exploit\u00e9es pour d\u00e9clencher un d\u00e9ni de service \u00e0 distance, mais des sc\u00e9narios dans lesquels des exploits pourraient \u00eatre d\u00e9velopp\u00e9s, permettant \u00e0 un attaquant non authentifi\u00e9 d'ex\u00e9cuter son code avec des privil\u00e8ges noyau Linux par l'envoi de paquets sp\u00e9cialement con\u00e7us, ne sont pas exclus.<\/p>\n<p>Les probl\u00e8mes ont \u00e9t\u00e9 identifi\u00e9s lors de l'ing\u00e9nierie inverse des firmwares de Broadcom. Les puces vuln\u00e9rables sont largement utilis\u00e9es dans les ordinateurs portables, les smartphones et divers appareils grand public, des SmartTV aux appareils de l'Internet des objets. En particulier, les puces Broadcom sont utilis\u00e9es dans les smartphones de fabricants tels qu'Apple, Samsung et Huawei. Il est \u00e0 noter que la soci\u00e9t\u00e9 Broadcom a \u00e9t\u00e9 inform\u00e9e des vuln\u00e9rabilit\u00e9s d\u00e8s septembre 2018, mais il a fallu environ 7 mois pour publier des correctifs en coordination avec les fabricants de mat\u00e9riel.<\/p>\n<p>Deux vuln\u00e9rabilit\u00e9s affectent les firmwares internes et permettent potentiellement d'ex\u00e9cuter du code dans l'environnement du syst\u00e8me d'exploitation utilis\u00e9 dans les puces Broadcom, ce qui permet d'attaquer des environnements qui n'utilisent pas Linux (par exemple, la possibilit\u00e9 d'attaquer des appareils Apple est confirm\u00e9e, <noindex><a rel=\"nofollow\" href=\"https:\/\/support.apple.com\/en-us\/HT209600\">CVE-2019-8564<\/a><\/noindex>). Rappelons que certaines puces Wi-Fi Broadcom sont des processeurs sp\u00e9cialis\u00e9s (ARM Cortex R4 ou M3), sur lesquels s'ex\u00e9cute une sorte de syst\u00e8me d'exploitation avec la mise en \u0153uvre de leur propre pile sans fil 802.11 (FullMAC). Dans de telles puces, le pilote permet l'interaction entre le syst\u00e8me principal et le firmware de la puce Wi-Fi. Pour obtenir un contr\u00f4le total sur le syst\u00e8me principal apr\u00e8s une compromission de FullMAC, il est propos\u00e9 d'utiliser des vuln\u00e9rabilit\u00e9s suppl\u00e9mentaires ou, sur certaines puces, d'exploiter l'acc\u00e8s complet \u00e0 la m\u00e9moire syst\u00e8me. Dans les puces avec SoftMAC, la pile sans fil 802.11 est mise en \u0153uvre du c\u00f4t\u00e9 du pilote et s'ex\u00e9cute \u00e0 l'aide du CPU syst\u00e8me.<\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/blog.quarkslab.com\/resources\/2019-04-16_reversing-broadcom-wifi-chipsets\/bcm_global_stack.png\"><img decoding=\"async\" alt=\"Vuln\u00e9rabilit\u00e9s dans les pilotes des puces WiFi Broadcom permettant des attaques \u00e0 distance sur le syst\u00e8me\" src=\"\/wp-content\/uploads\/2019\/04\/c84d863cd67388f31b82b6f71f3f273c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Les vuln\u00e9rabilit\u00e9s dans les pilotes se manifestent \u00e0 la fois dans le pilote propri\u00e9taire wl (SoftMAC et FullMAC) et dans le brcmfmac open source (FullMAC). Dans le pilote wl, deux d\u00e9bordements de m\u00e9moire tampon ont \u00e9t\u00e9 identifi\u00e9s, exploit\u00e9s lors de la transmission par points d'acc\u00e8s de messages EAPOL sp\u00e9cialement format\u00e9s lors de l'\u00e9tablissement de la connexion (une attaque peut \u00eatre r\u00e9alis\u00e9e lors de la connexion \u00e0 un point d'acc\u00e8s malveillant). Pour la puce avec SoftMAC, les vuln\u00e9rabilit\u00e9s compromettent le noyau du syst\u00e8me, tandis que dans le cas du FullMAC, le code peut \u00eatre ex\u00e9cut\u00e9 au niveau du firmware. Dans le brcmfmac, il y a un d\u00e9bordement de m\u00e9moire tampon et une erreur de v\u00e9rification des trames trait\u00e9es, exploit\u00e9es via l'envoi de trames de contr\u00f4le. Dans le noyau Linux, des probl\u00e8mes dans le pilote brcmfmac. <noindex><a rel=\"nofollow\" href=\"https:\/\/git.kernel.org\/pub\/scm\/linux\/kernel\/git\/torvalds\/linux.git\/commit\/?id=1b5e2423164b3670e8bc9174e4762d297990deff\">ont \u00e9t\u00e9<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/git.kernel.org\/pub\/scm\/linux\/kernel\/git\/torvalds\/linux.git\/commit\/?id=a4176ec356c73a46c07c181c6d04039fafa34a9f\">r\u00e9solus<\/a><\/noindex> en f\u00e9vrier.<\/p>\n<p>Vuln\u00e9rabilit\u00e9s identifi\u00e9es :<\/p>\n<ul>\n<li class=\"l\"> CVE-2019-9503 \u2014 comportement incorrect du pilote brcmfmac lors du traitement des trames de contr\u00f4le utilis\u00e9es pour interagir avec le firmware. Si une trame d'\u00e9v\u00e9nement de firmware provient d'une source externe, le pilote la rejette, mais si l'\u00e9v\u00e9nement est re\u00e7u via le bus interne, la trame est accept\u00e9e. Le probl\u00e8me r\u00e9side dans le fait que le bus interne transmet des \u00e9v\u00e9nements provenant de dispositifs utilisant l'USB, ce qui permet aux attaquants de transmettre avec succ\u00e8s des trames de contr\u00f4le de firmware lorsqu'ils utilisent des adaptateurs sans fil avec une interface USB.\n<li class=\"l\"> CVE-2019-9500 \u2014 en activant la fonction \u00ab Wake-up on Wireless LAN \u00bb, il est possible de provoquer un d\u00e9bordement de m\u00e9moire dans le pilote brcmfmac (fonction brcmf_wowl_nd_results) en envoyant une trame de contr\u00f4le sp\u00e9cialement modifi\u00e9e. Cette vuln\u00e9rabilit\u00e9 peut \u00eatre exploit\u00e9e pour ex\u00e9cuter du code dans le syst\u00e8me principal apr\u00e8s la compromission de la puce ou en conjonction avec la vuln\u00e9rabilit\u00e9 CVE-2019-9503 pour contourner les contr\u00f4les lors de l'envoi \u00e0 distance d'une trame de contr\u00f4le.\n<li class=\"l\"> CVE-2019-9501 \u2014 d\u00e9bordement de tampon dans le pilote wl (fonction wlc_wpa_sup_eapol) se produisant lors du traitement de messages dont le champ contenant les informations sur le fabricant d\u00e9passe 32 octets.\n<li class=\"l\"> CVE-2019-9502 \u2014 d\u00e9bordement de tampon dans le pilote wl (fonction wlc_wpa_plumb_gtk) se produisant lors du traitement de messages dont le champ contenant les informations sur le fabricant d\u00e9passe 164 octets.\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Source : <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50539\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u0430\u0445 \u0434\u043b\u044f \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0447\u0438\u043f\u043e\u0432 Broadcom \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e \u0447\u0435\u0442\u044b\u0440\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438. \u0412 \u043f\u0440\u043e\u0441\u0442\u0435\u0439\u0448\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u0437\u043e\u0432\u0430 \u043e\u0442\u043a\u0430\u0437\u0430 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438, \u043d\u043e \u043d\u0435 \u0438\u0441\u043a\u043b\u044e\u0447\u0430\u044e\u0442\u0441\u044f \u0438 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0438, \u043f\u0440\u0438 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043d\u0435\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0441\u0432\u043e\u0439 \u043a\u043e\u0434 \u0441 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u044f\u043c\u0438 \u044f\u0434\u0440\u0430 Linux \u0447\u0435\u0440\u0435\u0437 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0443 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0431\u044b\u043b\u0438 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u044b \u0432 \u0445\u043e\u0434\u0435 \u043e\u0431\u0440\u0430\u0442\u043d\u043e\u0433\u043e \u0438\u043d\u0436\u0438\u043d\u0438\u0440\u0438\u043d\u0433\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23774,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-31914","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u0430\u0445 \u0434\u043b\u044f \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0447\u0438\u043f\u043e\u0432 Broadcom \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e \u0447\u0435\u0442\u044b\u0440\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-drajverah-k-wifi-chipam-broadcom-pozvolyayushhie-udalyonno-atakovat-sistemu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u0430\u0445 \u043a WiFi-\u0447\u0438\u043f\u0430\u043c Broadcom, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u0442\u044c \u0441\u0438\u0441\u0442\u0435\u043c\u0443 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u0430\u0445 \u0434\u043b\u044f \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0447\u0438\u043f\u043e\u0432 Broadcom \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e \u0447\u0435\u0442\u044b\u0440\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-drajverah-k-wifi-chipam-broadcom-pozvolyayushhie-udalyonno-atakovat-sistemu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:43:56+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:43:56+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vuln\u00e9rabilit\u00e9s dans les pilotes de puces WiFi Broadcom, permettant une attaque \u00e0 distance du syst\u00e8me | ProHoster","description":"Quatre vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans les pilotes pour les puces sans fil Broadcom","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-drajverah-k-wifi-chipam-broadcom-pozvolyayushhie-udalyonno-atakovat-sistemu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u0430\u0445 \u043a WiFi-\u0447\u0438\u043f\u0430\u043c Broadcom, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u0442\u044c \u0441\u0438\u0441\u0442\u0435\u043c\u0443 | ProHoster","og:description":"\u0412 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u0430\u0445 \u0434\u043b\u044f \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0447\u0438\u043f\u043e\u0432 Broadcom \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e \u0447\u0435\u0442\u044b\u0440\u0435","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-drajverah-k-wifi-chipam-broadcom-pozvolyayushhie-udalyonno-atakovat-sistemu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:43:56+00:00","article:modified_time":"2019-10-31T18:43:56+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31914","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 08:25:21","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:08:10","updated":"2026-01-21 08:25:21","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31914","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=31914"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31914\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/23774"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=31914"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=31914"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=31914"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}