So-leòntachd a ghabhas cleachdadh air astar ann an draibhear Linux airson chips Realtek

Anns an draibhear a tha air a ghabhail a-steach san kernel Linux rtlwifi airson wireless adapters air Realtek chips aithnichte so-leòntachd (CVE-2019-17666), a dh’ fhaodadh a bhith air a chleachdadh gus cur an gnìomh còd a chuir air dòigh ann an co-theacsa an kernel nuair a bhios tu a ’cur frèamaichean a chaidh an dealbhadh gu sònraichte.

Tha an so-leòntachd air adhbhrachadh le tar-shruth bufair anns a’ chòd a’ cur an gnìomh modh P2P (Wifi-Direct). Nuair a bhios tu a’ dèanamh anailis air frèamaichean Chan eil (Fios neo-làthaireachd) chan eil seic ann airson meud aon de na luachan, a leigeas le earball an dàta a bhith air a sgrìobhadh gu sgìre taobh a-muigh crìoch bufair agus am fiosrachadh a bhith air ath-sgrìobhadh ann an structaran kernel às deidh a’ bhufair.

Faodar an ionnsaigh a dhèanamh le bhith a’ cur frèamaichean air an dealbhadh gu sònraichte gu siostam le inneal-atharrachaidh lìonra gnìomhach stèidhichte air sliseag Realtek a’ toirt taic don teicneòlas Wi-Fi dìreach, a leigeas le dà inneal-atharrachaidh gun uèir ceangal a stèidheachadh gu dìreach às aonais àite inntrigidh. Gus brath a ghabhail air an duilgheadas, chan fheum an neach-ionnsaigh a bhith ceangailte ris an lìonra gun uèir, agus chan fheum e gnìomhan sam bith a dhèanamh leis an neach-cleachdaidh; tha e gu leòr airson an neach-ionnsaigh a bhith taobh a-staigh raon còmhdaich an uèirleas comharradh.

Tha prototype obrach an brath an-dràsta air a chuingealachadh ri bhith ag adhbhrachadh an kernel air astar, ach chan eil an so-leòntachd a dh’ fhaodadh a bhith a ’toirt a-mach comas cur an gnìomh còd a chuir air dòigh (chan eil am barail fhathast ach teòiridheach, leis nach eil prototype den brath ann airson a’ chòd a chuir an gnìomh. fhathast, ach tha an neach-rannsachaidh a chomharraich an duilgheadas mu thràth работает air a chruthachadh).

Tha an duilgheadas a 'tòiseachadh bhon kernel 3.12 (a rèir stòran eile, tha coltas ann gu bheil an duilgheadas a’ tòiseachadh bhon kernel 3.10), air fhoillseachadh ann an 2013. Chan eil am fuasgladh ri fhaighinn an-dràsta ach san fhoirm paiste. Ann an sgaoilidhean tha an duilgheadas fhathast gun a cheartachadh.
Faodaidh tu sùil a chumail air cuir às do chugallachd ann an sgaoilidhean air na duilleagan seo: Debian, SUSE/openSUSE, RHEL, Ubuntu, Arch Linux, Fedora. Is dòcha cuideachd so-leònte buaidh agus an àrd-ùrlar Android.

Source: fosgailtenet.ru

Cuir beachd ann