Ny fahalemena azo trandrahana lavitra amin'ny mpamily Linux ho an'ny chips Realtek

Ao amin'ny mpamily tafiditra ao amin'ny kernel Linux rtlwifi ho an'ny adaptatera tsy misy tariby amin'ny chips Realtek fantatra vulnerability (CVE-2019-17666), izay azo trandrahana mba handaminana ny famonoana kaody ao anatin'ny tontolon'ny kernel rehefa mandefa frame natao manokana.

Ny vulnerability dia vokatry ny fihoaran'ny buffer ao amin'ny fehezan-dalΓ na mampihatra ny fomba P2P (Wifi-Direct). Rehefa mamakafaka frame No. (Fampandrenesana ny tsy fisiana) tsy misy fanamarinana ny haben'ny iray amin'ireo soatoavina, izay mamela ny rambon'ny angon-drakitra hosoratana any amin'ny faritra ivelan'ny sisin-tanin'ny buffer ary ny fampahalalana tokony hosoratana amin'ny rafitra kernel manaraka ny buffer.

Ny fanafihana dia azo atao amin'ny alΓ lan'ny fandefasana frame natao manokana amin'ny rafitra misy adaptatera tambajotra mavitrika mifototra amin'ny chip Realtek manohana ny teknolojia. WiFi Direct, izay ahafahan'ny adapter roa tsy misy tariby mametraka fifandraisana mivantana tsy misy teboka fidirana. Mba hanararaotra ny olana dia tsy mila mifandray amin'ny tamba-jotra tsy misy tariby ny mpanafika, ary tsy voatery manao hetsika avy amin'ny mpampiasa; ampy ho an'ny mpanafika ny ao anatin'ny faritra fandrakofana ny Wireless. famantarana.

Ny prototype miasa amin'ny exploit amin'izao fotoana izao dia voafetra amin'ny fampidinana ny kernel, saingy ny mety ho vulnerability dia tsy manilika ny mety hisian'ny fandaminana ny famonoana code (mbola teorika ihany ny fiheverana, satria tsy misy prototype ny exploit amin'ny fanatanterahana ny code. Na izany aza, ny mpikaroka izay nahafantatra ny olana dia efa nanao izany miasa amin'ny famoronana azy).

Ny olana dia manomboka amin'ny kernel 3.12 (araka ny loharano hafa, ny olana dia miseho manomboka amin'ny kernel 3.10), navoaka tamin'ny 2013. Ny fanamboarana dia tsy misy afa-tsy amin'ny endrika damba. Ao amin'ny fizarana dia mbola tsy voavaha ny olana.
Azonao atao ny manara-maso ny fanafoanana ny vulnerability amin'ny fizarana amin'ireto pejy ireto: Debian, SUSE/openSUSE, RHEL, Ubuntu, Arch Linux, Fedora. Mety ho vulnerable koa vokany eo ary ny sehatra Android.

Source: opennet.ru

Add a comment