Ka nāwaliwali hiki ke hoʻohana mamao ʻia i loko Linux-mea hoʻokele no nā ʻāpana Realtek

I loko o ke kikowaena Linux mea hoʻokele rtlwifi no nā mea hoʻololi uea ʻole e pili ana i nā ʻāpana Realtek ʻike ʻia pilikia (CVE-2019-17666), hiki ke hoʻohana ʻia e hoʻonohonoho i ka hoʻokō ʻana o ke code i loko o ka pōʻaiapili o ka kernel i ka wā e hoʻouna ana i nā kiʻi i hoʻolālā kūikawā ʻia.

Hoʻokumu ʻia ka nāwaliwali e kahi buffer overflow i loko o ke code e hoʻokō ana i ke ʻano P2P (Wifi-Direct). I ka wā e kālailai ana i nā kiʻi ʻAʻohe (Hoʻolaha o ka ʻAʻole) ʻaʻohe nānā o ka nui o kekahi o nā waiwai, e ʻae ana i ka huelo o ka ʻikepili e kākau ʻia i kahi ʻāpana ma ʻō aku o ka palena buffer a me ka ʻike i loko o nā ʻano kernel e hahai ana i ka buffer e kākau hou ʻia.

Hiki ke hoʻokō ʻia ka hoʻouka kaua ma ka hoʻouna ʻana i nā kiʻi i hana kūikawā ʻia i kahi ʻōnaehana me kahi mea hoʻololi pūnaewele hana e pili ana i kahi chip Realtek me ke kākoʻo no ka ʻenehana. Waʻa Wi-Fi, e ʻae ana i ʻelua mau mea hoʻololi uea ʻole e hoʻokumu i kahi pilina pololei me ka ʻole o kahi wahi komo. ʻAʻole koi ka hoʻohana ʻana i ka nāwaliwali i ka pilina i ka pūnaewele uea ʻole o ka mea hoʻouka, ʻaʻole hoʻi e koi i kekahi hana a ka mea hoʻohana; ua lawa ka noho ʻana o ka mea hoʻouka i loko o ka laulā o ka hōʻailona uea ʻole.

ʻO ka prototype hana o ka exploit i kēia manawa ua kaupalena ʻia i kahi hāʻule kernel mamao, akā ʻaʻole hiki i ka nāwaliwali ke kāpae i ka hiki ke hoʻonohonoho i ka hoʻokō code (ʻo ke kuhi he theoretical wale nō ia, ʻoiai ʻaʻohe prototype o ka exploit no ka hoʻokō code, akā ʻo ka mea noiʻi nāna i ʻike i ka pilikia ua hana mua nā hana ma luna o kona hoʻokumu ʻia ʻana).

ʻIke ʻia ka pilikia e hoʻomaka ana mai ka kernel 3.12 (e like me nā kumu ʻē aʻe, ʻike ʻia ka pilikia e hoʻomaka ana mai ka kernel 3.10), i hoʻokuʻu ʻia i ka makahiki 2013. Loaʻa wale ka hoʻoponopono i kēia manawa ma ke ʻano he kāʻeiʻAʻole i hoʻoponopono ʻia ka pilikia ma nā hāʻawi.
Hiki iā ʻoe ke hahai i ka holomua o nā hoʻoponopono nāwaliwali i nā hoʻolaha ma kēia mau ʻaoʻao: Debian, SUSE/openSUSE, RHEL, Ubuntu, e pio mai Linux, ʻO FedoraʻO ka nāwaliwali paha pili a me ke kahua Android.

Source: opennet.ru

E kūʻai i ka hoʻokipa hilinaʻi no nā pūnaewele me ka pale DDoS, nā kikowaena VPS VDS 🔥 E kūʻai i ka hoʻokipa pūnaewele hilinaʻi me ka pale DDoS, nā kikowaena VPS VDS | ProHoster