Broadcom WiFi ์นฉ ๋“œ๋ผ์ด๋ฒ„์˜ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ์‹œ์Šคํ…œ์„ ์›๊ฒฉ์œผ๋กœ ๊ณต๊ฒฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Broadcom ๋ฌด์„  ์นฉ์šฉ ๋“œ๋ผ์ด๋ฒ„ ์‹๋ณ„ ๋„ค ์ทจ์•ฝ์ . ๊ฐ€์žฅ ๊ฐ„๋‹จํ•œ ๊ฒฝ์šฐ, ์ทจ์•ฝ์ ์„ ์‚ฌ์šฉํ•˜์—ฌ ์›๊ฒฉ์œผ๋กœ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์œ ๋ฐœํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ์ธ์ฆ๋˜์ง€ ์•Š์€ ๊ณต๊ฒฉ์ž๊ฐ€ ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ํŒจํ‚ท์„ ์ „์†กํ•˜์—ฌ Linux ์ปค๋„ ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ์•…์šฉ์ด ๊ฐœ๋ฐœ๋  ์ˆ˜ ์žˆ๋Š” ์‹œ๋‚˜๋ฆฌ์˜ค๋ฅผ ๋ฐฐ์ œํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ๋Š” Broadcom ํŽŒ์›จ์–ด๋ฅผ ๋ฆฌ๋ฒ„์Šค ์—”์ง€๋‹ˆ์–ด๋งํ•˜์—ฌ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์นฉ์€ ๋…ธํŠธ๋ถ, ์Šค๋งˆํŠธํฐ, ์Šค๋งˆํŠธTV๋ถ€ํ„ฐ ์‚ฌ๋ฌผ ์ธํ„ฐ๋„ท ์žฅ์น˜๊นŒ์ง€ ๋‹ค์–‘ํ•œ ์†Œ๋น„์ž ์žฅ์น˜์— ๋„๋ฆฌ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ํŠนํžˆ ๋ธŒ๋กœ๋“œ์ปด ์นฉ์€ ์• ํ”Œ, ์‚ผ์„ฑ, ํ™”์›จ์ด ๋“ฑ ์ œ์กฐ์‚ฌ์˜ ์Šค๋งˆํŠธํฐ์— ์‚ฌ์šฉ๋˜๊ณ  ์žˆ๋‹ค. ์ฃผ๋ชฉํ•  ๋งŒํ•œ ์ ์€ ๋ธŒ๋กœ๋“œ์ปด์ด 2018๋…„ 7์›”์— ์ทจ์•ฝ์ ์„ ํ†ต๋ณด๋ฐ›์•˜์ง€๋งŒ, ์žฅ๋น„ ์ œ์กฐ์—…์ฒด์™€ ํ˜‘๋ ฅํ•ด ์ˆ˜์ • ์‚ฌํ•ญ์„ ๊ณต๊ฐœํ•˜๋Š” ๋ฐ ์•ฝ XNUMX๊ฐœ์›”์ด ๊ฑธ๋ ธ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์€ ๋‚ด๋ถ€ ํŽŒ์›จ์–ด์— ์˜ํ–ฅ์„ ๋ฏธ์น˜๋ฉฐ, ๋ธŒ๋กœ๋“œ์ปด ์นฉ์ด ์‚ฌ์šฉ๋˜๋Š” ์šด์˜์ฒด์ œ ํ™˜๊ฒฝ์—์„œ ์ฝ”๋“œ๊ฐ€ ์‹คํ–‰๋  ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ์–ด ๋ฆฌ๋ˆ…์Šค๋ฅผ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ํ™˜๊ฒฝ์—์„œ๋„ ๊ณต๊ฒฉ์ด ๊ฐ€๋Šฅํ•˜๋‹ค(์˜ˆ๋ฅผ ๋“ค์–ด ์• ํ”Œ ๊ธฐ๊ธฐ๋ฅผ ๊ณต๊ฒฉํ•  ๊ฐ€๋Šฅ์„ฑ์ด ํ™•์ธ๋๋‹ค). CVE-2019-8564). ์ผ๋ถ€ Broadcom Wi-Fi ์นฉ์€ 4 ๋ฌด์„  ์Šคํƒ(FullMAC)์„ ๊ตฌํ˜„ํ•˜์—ฌ ์œ ์‚ฌํ•œ ์šด์˜ ์ฒด์ œ๋ฅผ ์‹คํ–‰ํ•˜๋Š” ํŠน์ˆ˜ ํ”„๋กœ์„ธ์„œ(ARM Cortex R3 ๋˜๋Š” M802.11)๋ผ๋Š” ์ ์„ ์ƒ๊ธฐํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์นฉ์—์„œ ๋“œ๋ผ์ด๋ฒ„๋Š” ๋ฉ”์ธ ์‹œ์Šคํ…œ๊ณผ Wi-Fi ์นฉ ํŽŒ์›จ์–ด์˜ ์ƒํ˜ธ ์ž‘์šฉ์„ ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค. FullMAC๊ฐ€ ์†์ƒ๋œ ํ›„ ๋ฉ”์ธ ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ์™„์ „ํ•œ ์ œ์–ด๊ถŒ์„ ์–ป์œผ๋ ค๋ฉด ์ถ”๊ฐ€ ์ทจ์•ฝ์ ์„ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ ์ผ๋ถ€ ์นฉ์—์„œ๋Š” ์‹œ์Šคํ…œ ๋ฉ”๋ชจ๋ฆฌ์— ๋Œ€ํ•œ ์ „์ฒด ์•ก์„ธ์Šค๋ฅผ ํ™œ์šฉํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. SoftMAC์ด ์žˆ๋Š” ์นฉ์—์„œ 802.11 ๋ฌด์„  ์Šคํƒ์€ ๋“œ๋ผ์ด๋ฒ„ ์ธก์—์„œ ๊ตฌํ˜„๋˜๊ณ  ์‹œ์Šคํ…œ CPU๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค.

Broadcom WiFi ์นฉ ๋“œ๋ผ์ด๋ฒ„์˜ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ์‹œ์Šคํ…œ์„ ์›๊ฒฉ์œผ๋กœ ๊ณต๊ฒฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋“œ๋ผ์ด๋ฒ„ ์ทจ์•ฝ์ ์€ ๋…์  wl ๋“œ๋ผ์ด๋ฒ„(SoftMAC ๋ฐ FullMAC)์™€ ์˜คํ”ˆ ์†Œ์Šค brcmfmac(FullMAC) ๋ชจ๋‘์— ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. wl ๋“œ๋ผ์ด๋ฒ„์—์„œ ๋‘ ๊ฐœ์˜ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๊ฐ์ง€๋˜์—ˆ์œผ๋ฉฐ, ์ด๋Š” ์—ฐ๊ฒฐ ํ˜‘์ƒ ํ”„๋กœ์„ธ์Šค ์ค‘์— ์•ก์„ธ์Šค ํฌ์ธํŠธ๊ฐ€ ํŠน์ˆ˜ํ•˜๊ฒŒ ํฌ๋งท๋œ EAPOL ๋ฉ”์‹œ์ง€๋ฅผ ์ „์†กํ•  ๋•Œ ์•…์šฉ๋˜์—ˆ์Šต๋‹ˆ๋‹ค(์•…์„ฑ ์•ก์„ธ์Šค ํฌ์ธํŠธ์— ์—ฐ๊ฒฐํ•  ๋•Œ ๊ณต๊ฒฉ์ด ์ˆ˜ํ–‰๋  ์ˆ˜ ์žˆ์Œ). SoftMAC์ด ํƒ‘์žฌ๋œ ์นฉ์˜ ๊ฒฝ์šฐ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ์‹œ์Šคํ…œ ์ปค๋„์ด ์†์ƒ๋  ์ˆ˜ ์žˆ์œผ๋ฉฐ, FullMAC์˜ ๊ฒฝ์šฐ ํŽŒ์›จ์–ด ์ธก์—์„œ ์ฝ”๋“œ๊ฐ€ ์‹คํ–‰๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. brcmfmac์—๋Š” ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์™€ ์ œ์–ด ํ”„๋ ˆ์ž„ ์ „์†ก์œผ๋กœ ์•…์šฉ๋˜๋Š” ํ”„๋ ˆ์ž„ ๊ฒ€์‚ฌ ์˜ค๋ฅ˜๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. Linux ์ปค๋„์˜ brcmfmac ๋“œ๋ผ์ด๋ฒ„ ๊ด€๋ จ ๋ฌธ์ œ ํ–ˆ๋‹ค ์ œ๊ฑฐ XNUMX์›”์—.

ํ™•์ธ๋œ ์ทจ์•ฝ์ :

  • CVE-2019-9503 - ํŽŒ์›จ์–ด์™€ ์ƒํ˜ธ ์ž‘์šฉํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” ์ œ์–ด ํ”„๋ ˆ์ž„์„ ์ฒ˜๋ฆฌํ•  ๋•Œ brcmfmac ๋“œ๋ผ์ด๋ฒ„์˜ ์ž˜๋ชป๋œ ๋™์ž‘. ํŽŒ์›จ์–ด ์ด๋ฒคํŠธ๊ฐ€ ์žˆ๋Š” ํ”„๋ ˆ์ž„์ด ์™ธ๋ถ€ ์†Œ์Šค์—์„œ ์˜ค๋Š” ๊ฒฝ์šฐ ๋“œ๋ผ์ด๋ฒ„๋Š” ์ด๋ฅผ ์‚ญ์ œํ•˜์ง€๋งŒ ๋‚ด๋ถ€ ๋ฒ„์Šค๋ฅผ ํ†ตํ•ด ์ด๋ฒคํŠธ๊ฐ€ ์ˆ˜์‹ ๋˜๋Š” ๊ฒฝ์šฐ ํ”„๋ ˆ์ž„์„ ๊ฑด๋„ˆ๋œ๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” USB๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์žฅ์น˜์˜ ์ด๋ฒคํŠธ๊ฐ€ ๋‚ด๋ถ€ ๋ฒ„์Šค๋ฅผ ํ†ตํ•ด ์ „์†ก๋˜๋ฏ€๋กœ ๊ณต๊ฒฉ์ž๊ฐ€ USB ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์žˆ๋Š” ๋ฌด์„  ์–ด๋Œ‘ํ„ฐ๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ํŽŒ์›จ์–ด ์ œ์–ด ํ”„๋ ˆ์ž„์„ ์„ฑ๊ณต์ ์œผ๋กœ ์ „์†กํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.
  • CVE-2019-9500 โ€“ "๋ฌด์„  LAN ๊นจ์šฐ๊ธฐ" ๊ธฐ๋Šฅ์ด ํ™œ์„ฑํ™”๋˜๋ฉด ํŠน๋ณ„ํžˆ ์ˆ˜์ •๋œ ์ œ์–ด ํ”„๋ ˆ์ž„์„ ์ „์†กํ•˜์—ฌ brcmfmac ๋“œ๋ผ์ด๋ฒ„(brcmf_wowl_nd_results ํ•จ์ˆ˜)์—์„œ ํž™ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ์นฉ์ด ์†์ƒ๋œ ํ›„ ๋ฉ”์ธ ์‹œ์Šคํ…œ์—์„œ ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๊ฑฐ๋‚˜ CVE-2019-9503 ์ทจ์•ฝ์ ๊ณผ ๊ฒฐํ•ฉํ•˜์—ฌ ์ œ์–ด ํ”„๋ ˆ์ž„์„ ์›๊ฒฉ์œผ๋กœ ๋ณด๋‚ด๋Š” ๊ฒฝ์šฐ ๊ฒ€์‚ฌ๋ฅผ ์šฐํšŒํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2019-9501 - ์ œ์กฐ์—…์ฒด ์ •๋ณด ํ•„๋“œ ๋‚ด์šฉ์ด 32๋ฐ”์ดํŠธ๋ฅผ ์ดˆ๊ณผํ•˜๋Š” ๋ฉ”์‹œ์ง€๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” wl ๋“œ๋ผ์ด๋ฒ„(wlc_wpa_sup_eapol ํ•จ์ˆ˜)์˜ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์ž…๋‹ˆ๋‹ค.
  • CVE-2019-9502 - ์ œ์กฐ์—…์ฒด ์ •๋ณด ํ•„๋“œ ๋‚ด์šฉ์ด 164๋ฐ”์ดํŠธ๋ฅผ ์ดˆ๊ณผํ•˜๋Š” ๋ฉ”์‹œ์ง€๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ wl ๋“œ๋ผ์ด๋ฒ„(wlc_wpa_plumb_gtk ํ•จ์ˆ˜)์˜ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ๊ฐ€ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€