Leochaileacht insaothraithe cianda i dtiománaí Linux do sceallóga Realtek

Sa tiománaí san áireamh sa eithne Linux rtlwifi le haghaidh adapters gan sreang ar sliseanna Realtek aitheanta leochaileacht (CVE-2019-17666), ar féidir leas a bhaint astu chun forghníomhú cód a eagrú i gcomhthéacs na heithne agus frámaí saindeartha á seoladh.

Is é is cúis leis an leochaileacht ná ró-shreabhadh maolánach sa chód a chuireann an modh P2P (Wifi-Direct) i bhfeidhm. Nuair a bhíonn frámaí á anailísiú NílA (Fógra Neamhláithreachta) níl aon seiceáil ar mhéid ceann amháin de na luachanna, rud a fhágann gur féidir eireaball na sonraí a scríobh chuig limistéar lasmuigh den teorainn mhaoláin agus faisnéis a athscríobh i struchtúir eithne tar éis an mhaoláin.

Is féidir an t-ionsaí a dhéanamh trí fhrámaí saindeartha a sheoladh chuig córas le hoiriúnóir líonra gníomhach bunaithe ar sliseanna Realtek a thacaíonn leis an teicneolaíocht Wi-Fi Dhíreach, a ligeann do dhá adapter gan sreang nasc a bhunú go díreach gan pointe rochtana. Chun an fhadhb a shaothrú, ní gá an t-ionsaitheoir a nascadh leis an líonra gan sreang, ná ní gá aon ghníomhartha a dhéanamh ar thaobh an úsáideora; is leor don ionsaitheoir a bheith laistigh de limistéar clúdaigh an gan sreang comhartha.

Tá fréamhshamhail oibre an shaothrú teoranta faoi láthair chun an t-eithne a thuairteáil go cianda, ach ní fhágann an leochaileacht féideartha an fhéidearthacht forghníomhú cód a eagrú (níl an toimhde fós ach teoiriciúil, ós rud é nach bhfuil aon fhréamhshamhail den shaothrú ann chun an cód a fhorghníomhú. fós, ach tá an taighdeoir a d'aithin an fhadhb cheana féin oibreacha ar a chruthú).

Tosaíonn an fhadhb ón eithne 3.12 (de réir foinsí eile, tá an chuma ar an bhfadhb ag tosú ón eithne 3.10), a eisíodh in 2013. Níl an tsocrú ar fáil ach san fhoirm faoi láthair paiste. I dáiltí tá an fhadhb fós neamhcheartaithe.
Is féidir leat monatóireacht a dhéanamh ar dhíothú leochaileachtaí i dáiltí ar na leathanaigh seo: Debian, SUSE/openSUSE, RHEL, ubuntu, Arch Linux, Fedora. Is dócha freisin leochaileach tionchar agus ardán Android.

Foinse: oscailtenet.ru

Add a comment