เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เป„เบ”เป€เบงเบตเบชเปเบฒเบฅเบฑเบšเบŠเบดเบš Broadcom WiFi, เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป‚เบˆเบกเบ•เบตเบฅเบฐเบšเบปเบšเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ

เปƒเบ™เป„เบ”เป€เบงเบตเบชเปเบฒเบฅเบฑเบšเบŠเบดเบšเป„เบฎเป‰เบชเบฒเบ Broadcom เป€เบ›เบตเบ”เป€เบœเบตเบ เบชเบตเปˆ เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญ. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเบ—เบตเปˆเบชเบธเบ”, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบเบตเบ”เบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบˆเบฒเบเป„เบฅเบเบฐเป„เบ, เปเบ•เปˆเบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ–เบทเบเบเบปเบเป€เบงเบฑเป‰เบ™เบ—เบตเปˆเบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เบชเบฒเบกเบฒเบ”เบžเบฑเบ”เบ—เบฐเบ™เบฒเป„เบ”เป‰เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเบ”เป‰เบงเบเบชเบดเบ”เบ—เบด kernel Linux เป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบ–เบทเบเบญเบญเบเปเบšเบšเบžเบดเป€เบชเบ”.

เบšเบฑเบ™โ€‹เบซเบฒโ€‹เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹เป‚เบ”เบโ€‹เบงเบดโ€‹เบชเบฐโ€‹เบงเบฐโ€‹เบเปเบฒโ€‹เบ›เบตเป‰เบ™โ€‹เบเบฑเบšโ€‹เบเบฒเบ™ firmware Broadcomโ€‹. เบŠเบดเบšเบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบœเบปเบ™เบเบฐเบ—เบปเบšเปเบกเปˆเบ™เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบขเปˆเบฒเบ‡เบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เปƒเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเป‚เบ™เบ”เบšเบธเบ, เป‚เบ—เบฅเบฐเบชเบฑเบšเบชเบฐเบซเบผเบฒเบ”เปเบฅเบฐเบญเบธเบ›เบฐเบเบญเบ™เบœเบนเป‰เบšเปเบฅเบดเป‚เบžเบเบ•เปˆเบฒเบ‡เป†, เบˆเบฒเบ SmartTVs เป„เบ›เบซเบฒเบญเบธเบ›เบฐเบเบญเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบ‚เบญเบ‡เบชเบดเปˆเบ‡เบ•เปˆเบฒเบ‡เป†. เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐ, เบŠเบดเบš Broadcom เปเบกเปˆเบ™เปƒเบŠเป‰เปƒเบ™เป‚เบ—เบฅเบฐเบชเบฑเบšเบชเบฐเบซเบผเบฒเบ”เบˆเบฒเบเบœเบนเป‰เบœเบฐเบฅเบดเบ”เป€เบŠเบฑเปˆเบ™ Apple, Samsumg เปเบฅเบฐ Huawei. เป€เบ›เบฑเบ™เบ—เบตเปˆเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒ Broadcom เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบˆเป‰เบ‡เป€เบ•เบทเบญเบ™เบเปˆเบฝเบงเบเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ„เบทเบ™เปƒเบ™เป€เบ”เบทเบญเบ™เบเบฑเบ™เบเบฒ 2018, เปเบ•เปˆเบกเบฑเบ™เปƒเบŠเป‰เป€เบงเบฅเบฒเบ›เบฐเบกเบฒเบ™ 7 เป€เบ”เบทเบญเบ™เป€เบžเบทเปˆเบญเบ›เปˆเบญเบเบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™เบเบฒเบ™เบ›เบฐเบชเบฒเบ™เบ‡เบฒเบ™เบเบฑเบšเบœเบนเป‰เบœเบฐเบฅเบดเบ”เบญเบธเบ›เบฐเบเบญเบ™.

เบชเบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบปเปˆเบ‡เบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเป€เบŸเบตเบกเปเบงเบžเบฒเบเปƒเบ™เปเบฅเบฐเบญเบฒเบ”เบˆเบฐเป€เบฎเบฑเบ”เปƒเบซเป‰เบฅเบฐเบซเบฑเบ”เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เบŠเบดเบš Broadcom, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเป‚เบˆเบกเบ•เบตเบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ—เบตเปˆเบšเปเปˆเปƒเบŠเป‰ Linux (เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบญเบธเบ›เบฐเบเบญเบ™ Apple เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™. CVE-2019-8564). เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบทเปˆเป„เบงเป‰เบงเปˆเบฒเบšเบฒเบ‡เบŠเบดเบš Broadcom Wi-Fi เป€เบ›เบฑเบ™เป‚เบ›เป€เบŠเบ”เป€เบŠเบตเบžเบดเป€เบชเบ” (ARM Cortex R4 เบซเบผเบท M3), เป€เบŠเบดเปˆเบ‡เปƒเบŠเป‰เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ—เบตเปˆเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡ stack เป„เบฎเป‰เบชเบฒเบ 802.11 (FullMAC). เปƒเบ™เบŠเบดเบšเบ”เบฑเปˆเบ‡เบเปˆเบฒเบง, เบ„เบปเบ™เบ‚เบฑเบšเบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบซเบผเบฑเบเบเบฑเบšเป€เบŸเบตเบกเปเบงเบŠเบดเบš Wi-Fi. เป€เบžเบทเปˆเบญเปƒเบซเป‰เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบขเปˆเบฒเบ‡เป€เบ•เบฑเบกเบ—เบตเปˆเบเปˆเบฝเบงเบเบฑเบšเบฅเบฐเบšเบปเบšเบ•เบปเป‰เบ™เบ•เปเบซเบผเบฑเบ‡เบˆเบฒเบ FullMAC เป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบก, เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เปƒเบŠเป‰เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบซเบผเบท, เปƒเบ™เบšเบฒเบ‡เบŠเบดเบš, เปƒเบŠเป‰เบ›เบฐเป‚เบซเบเบ”เบˆเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบขเปˆเบฒเบ‡เป€เบ•เบฑเบกเบ—เบตเปˆเบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ‚เบญเบ‡เบฅเบฐเบšเบปเบš. เปƒเบ™เบŠเบดเบšเบ—เบตเปˆเบกเบต SoftMAC, stack เป„เบฎเป‰เบชเบฒเบ 802.11 เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบขเบนเปˆเบ”เป‰เบฒเบ™เป„เบ”เป€เบงเบตเปเบฅเบฐเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป‚เบ”เบเปƒเบŠเป‰ CPU เบ‚เบญเบ‡เบฅเบฐเบšเบปเบš.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เป„เบ”เป€เบงเบตเบชเปเบฒเบฅเบฑเบšเบŠเบดเบš Broadcom WiFi, เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป‚เบˆเบกเบ•เบตเบฅเบฐเบšเบปเบšเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ‚เบญเบ‡เป„เบ”เป€เบงเบตเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบ—เบฑเบ‡เป„เบ”เป€เบงเบต wl เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡ (SoftMAC เปเบฅเบฐ FullMAC) เปเบฅเบฐ open source brcmfmac (FullMAC). เบชเบญเบ‡ buffer overflows เป„เบ”เป‰เบ–เบทเบเบเบงเบ”เบžเบปเบšเบขเบนเปˆเปƒเบ™เป„เบ”เป€เบงเบต wl, เบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เป€เบกเบทเปˆเบญเบˆเบธเบ”เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบชเบปเปˆเบ‡เบ‚เปเป‰เบ„เบงเบฒเบก EAPOL เบ—เบตเปˆเบกเบตเบฎเบนเบšเปเบšเบšเบžเบดเป€เบชเบ”เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เป€เบˆเบฅเบฐเบˆเบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ (เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰เป€เบกเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบˆเบธเบ”เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ). เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบŠเบดเบšเบ—เบตเปˆเบกเบต SoftMAC, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเบ‚เบญเบ‡เปเบเปˆเบ™เบ‚เบญเบ‡เบฅเบฐเบšเบปเบš, เปเบฅเบฐเปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡ FullMAC, เบฅเบฐเบซเบฑเบ”เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ™เบ”เป‰เบฒเบ™เป€เบŸเบตเบกเปเบง. brcmfmac เบกเบต buffer overflow เปเบฅเบฐเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เบเบฒเบ™เบเบงเบ”เบชเบญเบšเป€เบŸเบฃเบกเบ—เบตเปˆเบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบเบญเบšเบ„เบงเบšเบ„เบธเบก. เบšเบฑเบ™เบซเบฒเบเบฑเบšเป„เบ”เป€เบงเบต brcmfmac เปƒเบ™ kernel Linux เบกเบฑเบ™เปเบกเปˆเบ™ เบฅเบปเบšเบฅเป‰เบฒเบ‡ เปƒเบ™เป€เบ”เบทเบญเบ™เบเบธเบกเบžเบฒ.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰:

  • CVE-2019-9503 - เบžเบถเบ”เบ•เบดเบเบณเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เป„เบ”เป€เบงเบต brcmfmac เป€เบกเบทเปˆเบญเบ›เบฐเบกเบงเบ™เบœเบปเบ™เป€เบŸเบฃเบกเบ„เบงเบšเบ„เบธเบกเบ—เบตเปˆเปƒเบŠเป‰เป€เบžเบทเปˆเบญเป‚เบ•เป‰เบ•เบญเบšเบเบฑเบšเป€เบŸเบตเบกเปเบง. เบ–เป‰เบฒเบเบญเบšเบ—เบตเปˆเบกเบตเป€เบซเบ”เบเบฒเบ™เป€เบŸเบตเบกเปเบงเบกเบฒเบˆเบฒเบเปเบซเบผเปˆเบ‡เบžเบฒเบเบ™เบญเบ, เบœเบนเป‰เบ‚เบฑเบšเบ‚เบตเปˆเบˆเบฐเบเบปเบเป€เบฅเบตเบเบกเบฑเบ™, เปเบ•เปˆเบ–เป‰เบฒเป€เบซเบ”เบเบฒเบ™เบ–เบทเบเบฎเบฑเบšเบœเปˆเบฒเบ™เบฅเบปเบ”เป€เบกเบžเบฒเบเปƒเบ™, เบเบญเบšเบˆเบฐเบ–เบทเบเบ‚เป‰เบฒเบก. เบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เบงเปˆเบฒเป€เบซเบ”เบเบฒเบ™เบˆเบฒเบเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเปƒเบŠเป‰ USB เบ–เบทเบเบชเบปเปˆเบ‡เบœเปˆเบฒเบ™เบฅเบปเบ”เป€เบกเบžเบฒเบเปƒเบ™, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบชเบปเปˆเบ‡เบœเปˆเบฒเบ™เป€เบŸเบฃเบกเบ„เบงเบšเบ„เบธเบกเป€เบŸเบตเบกเปเบงเป„เบ”เป‰เบขเปˆเบฒเบ‡เบชเปเบฒเป€เบฅเบฑเบ”เบœเบปเบ™เป€เบกเบทเปˆเบญเปƒเบŠเป‰เบญเบฐเปเบ”เบšเป€เบ•เบตเป„เบฎเป‰เบชเบฒเบเบ—เบตเปˆเบกเบตเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš USB;
  • CVE-2019-9500 โ€“ เป€เบกเบทเปˆเบญเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ” โ€œWake-up on Wireless LANโ€ เบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰, เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเป€เบฎเบฑเบ”เปƒเบซเป‰เป€เบเบตเบ”เบเบฒเบ™เป„เบซเบผเบฅเบปเป‰เบ™เบ‚เบญเบ‡ heap เปƒเบ™เป„เบ”เป€เบงเบต brcmfmac (เบŸเบฑเบ‡เบŠเบฑเบ™ brcmf_wowl_nd_results) เป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เบเบญเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ”เบฑเบ”เปเบเป‰เบžเบดเป€เบชเบ”. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบˆเบฑเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เปƒเบ™เบฅเบฐเบšเบปเบšเบ•เบปเป‰เบ™เบ•เปเบซเบผเบฑเบ‡เบˆเบฒเบเบŠเบดเบšเป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเบซเบผเบทเบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ CVE-2019-9503 เป€เบžเบทเปˆเบญเบ‚เป‰เบฒเบกเบเบฒเบ™เบเบงเบ”เบชเบญเบšเปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบเบฒเบ™เบชเบปเปˆเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ‚เบญเบ‡เบเบญเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบก;
  • CVE-2019-9501 - buffer overflow เปƒเบ™ wl driver (เบŸเบฑเบ‡เบŠเบฑเบ™ wlc_wpa_sup_eapol) เบ—เบตเปˆเป€เบเบตเบ”เบ‚เบทเป‰เบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™เบ‚เปเป‰เบ„เบงเบฒเบกเบ—เบตเปˆเบกเบตเป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เบœเบนเป‰เบœเบฐเบฅเบดเบ”เป€เบเบตเบ™ 32 bytes;
  • CVE-2019-9502 - เบเบฒเบ™เบฅเบปเป‰เบ™เบšเบฑเบšเป€เบŸเบตเปƒเบ™เป„เบ”เป€เบงเบต wl (เบŸเบฑเบ‡เบŠเบฑเบ™ wlc_wpa_plumb_gtk) เป€เบเบตเบ”เบ‚เบถเป‰เบ™เป€เบกเบทเปˆเบญเบเบฒเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™เบ‚เปเป‰เบ„เบงเบฒเบกเบ—เบตเปˆเบกเบตเป€เบ™เบทเป‰เบญเปƒเบ™เบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เบœเบนเป‰เบœเบฐเบฅเบดเบ”เป€เบเบตเบ™ 164 เป„เบšเบ•เปŒ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™