Realtek чипүүдэд зориулсан Линукс драйверын алсаас ашиглах боломжтой эмзэг байдал

Линукс цөмд багтсан драйвер дотор rtlwifi Realtek чип дээрх утасгүй адаптеруудад зориулагдсан тодорхойлсон эмзэг байдал (CVE-2019-17666), тусгайлан зохион бүтээсэн фреймүүдийг илгээх үед цөмийн контекст дэх кодын гүйцэтгэлийг зохион байгуулахад ашиглаж болно.

Энэ эмзэг байдал нь P2P (Wifi-Direct) горимыг хэрэгжүүлдэг кодын буфер хэт ихэссэнээс үүдэлтэй. Хүрээг шинжлэх үед Үгүй А. (Байхгүйн тухай мэдэгдэл) утгуудын аль нэгний хэмжээг шалгахгүй бөгөөд энэ нь өгөгдлийн сүүлийг буферийн хилээс давсан хэсэгт бичиж, буферийн дараа цөмийн бүтцэд мэдээллийг дахин бичих боломжийг олгодог.

Технологийг дэмждэг Realtek чип дээр суурилсан идэвхтэй сүлжээний адаптер бүхий систем рүү тусгайлан зохион бүтээсэн фреймүүдийг илгээх замаар халдлага хийж болно. Wi-Fi шууд, энэ нь хоёр утасгүй адаптер нь хандалтын цэггүйгээр шууд холболт үүсгэх боломжийг олгодог. Асуудлыг ашиглахын тулд халдагчид утасгүй сүлжээнд холбогдох шаардлагагүй, мөн хэрэглэгчийн зүгээс ямар нэгэн үйлдэл хийх шаардлагагүй; халдагчид утасгүй сүлжээний хамрах хүрээнд байх нь хангалттай. дохио.

Ашиглалтын прототип нь одоогоор цөмийг алсаас сүйрүүлэхээр хязгаарлагдаж байгаа боловч болзошгүй эмзэг байдал нь кодын гүйцэтгэлийг зохион байгуулах боломжийг үгүйсгэхгүй (энэ таамаглал нь зөвхөн онолын шинж чанартай хэвээр байна, учир нь кодыг гүйцэтгэхэд ашиглах прототип байхгүй байна). Гэсэн хэдий ч асуудлыг тодорхойлсон судлаач аль хэдийнээ ажиллана түүний бүтээл дээр).

Асуудал нь цөмөөс эхэлдэг 3.12 (бусад эх сурвалжийн мэдээлснээр асуудал цөмөөс эхлэн гарч ирдэг 3.10), 2013 онд гарсан. Засварыг одоогоор зөвхөн хэлбэрээр ашиглах боломжтой нөхөөс. Хуваарилалтад асуудал шийдэгдээгүй хэвээр байна.
Та эдгээр хуудсан дээрх түгээлтийн эмзэг байдлыг арилгахыг хянах боломжтой. Debian, SUSE/openSUSE, RHEL, Ubuntu, Arch Linux, Федора. Магадгүй бас эмзэг байх нөлөөлдөг болон Android платформ.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх