Realtek ချစ်ပ်များအတွက် Linux ဒရိုက်ဗာတွင် အဝေးမှအသုံးချနိုင်သော အားနည်းချက်

Linux kernel တွင်ပါဝင်သော driver တွင် rtlwifi Realtek ချစ်ပ်များပေါ်ရှိ ကြိုးမဲ့ အဒက်တာများအတွက် ဖော်ထုတ်ခဲ့သည်။ အားနည်းချက် (CVE-2019-17666) အထူးဒီဇိုင်းဘောင်များကို ပေးပို့သည့်အခါ kernel ၏အခြေအနေတွင် ကုဒ်လုပ်ဆောင်မှုကို စုစည်းရန် အသုံးချနိုင်ဖွယ်ရှိသည်။

အားနည်းချက်သည် P2P (Wifi-Direct) မုဒ်ကို အကောင်အထည်ဖော်သည့် ကုဒ်တွင် ကြားခံပြည့်လျှံမှုကြောင့် ဖြစ်ပေါ်လာခြင်းဖြစ်သည်။ ဘောင်များကို ခွဲခြမ်းစိတ်ဖြာသောအခါ မဟုတ်ဘူးလား။ (Notice of Absence) ဒေတာ၏အမြီးပိုင်းကို ကြားခံနယ်နိမိတ်ကိုကျော်လွန်၍ ဧရိယာတစ်ခုသို့ ရေးနိုင်ပြီး ကြားခံနောက်တွင် kernel တည်ဆောက်ပုံများတွင် အချက်အလက်ကို ပြန်လည်ရေးသားနိုင်စေသည်။

နည်းပညာကိုပံ့ပိုးပေးသည့် Realtek ချစ်ပ်ပေါ်အခြေခံ၍ တက်ကြွသောကွန်ရက်အဒက်တာဖြင့် အထူးဒီဇိုင်းထုတ်ထားသောဘောင်များကို ပေးပို့ခြင်းဖြင့် တိုက်ခိုက်မှုကို လုပ်ဆောင်နိုင်သည်။ ဝိုင်ဖိုင်တိုက်ရိုက်ကြိုးမဲ့အဒက်တာနှစ်ခုကို ဝင်ခွင့်အမှတ်မပါဘဲ တိုက်ရိုက်ချိတ်ဆက်မှုတစ်ခုကို တည်ထောင်ခွင့်ပြုသည်။ ပြဿနာကို အသုံးချရန်၊ တိုက်ခိုက်သူသည် ကြိုးမဲ့ကွန်ရက်သို့ ချိတ်ဆက်ရန် မလိုအပ်ဘဲ၊ အသုံးပြုသူဘက်မှ လုပ်ဆောင်ချက်များကို လုပ်ဆောင်ရန်လည်း မလိုအပ်ပါ။ တိုက်ခိုက်သူသည် ကြိုးမဲ့ လွှမ်းခြုံဧရိယာအတွင်း ရှိနေရန် လုံလောက်ပါသည်။ အချက်ပြ။

exploit ၏ ရှေ့ပြေးပုံစံသည် လက်ရှိတွင် kernel ပျက်စီးသွားစေရန် အဝေးထိန်းစနစ်ဖြင့် ကန့်သတ်ထားသော်လည်း ဖြစ်နိုင်ခြေရှိသော အားနည်းချက်မှာ ကုဒ်လုပ်ဆောင်ခြင်း၏ ဖြစ်နိုင်ခြေကို မပါဝင်ပါ (ယူဆချက်မှာ သီအိုရီမျှသာရှိသေးသည်၊ အဘယ်ကြောင့်ဆိုသော် ကုဒ်ကို လုပ်ဆောင်ရန်အတွက် exploit ၏ ရှေ့ပြေးပုံစံမရှိသောကြောင့်၊ ဒါပေမယ့် ပြဿနာကို ဖော်ထုတ်တဲ့ သုတေသီက ရှိပြီးသားပါ။ အလုပ်လုပ်ကိုင် ၎င်း၏ဖန်တီးမှုအပေါ်) ။

ပြဿနာသည် kernel မှစတင်သည်။ 3.12 (အခြားရင်းမြစ်များအရ၊ kernel မှစတင်၍ ပြဿနာပေါ်လာသည်။ 3.10), 2013 တွင်ထွက်ရှိခဲ့သည်။ ပြင်ဆင်မှုကို လက်ရှိတွင် ပုံစံဖြင့်သာ ရရှိနိုင်သည်။ ဖာထေးခြင်း။. ဖြန့်ဝေမှုတွင် ပြဿနာသည် မမှန်ကန်သေးပါ။
ဤစာမျက်နှာများတွင် ဖြန့်ဝေမှုများတွင် အားနည်းချက်များ ဖယ်ရှားရေးကို သင် စောင့်ကြည့်နိုင်သည်- debian, SUSE/openSUSE, RHEL, Ubuntu ကို, Arch Linux ကို, Fedora. အားနည်းချက်လည်း ဖြစ်နိုင်တယ်။ အကျိုးသက်ရောက်သည်။ နှင့် Android ပလပ်ဖောင်း။

source: opennet.ru

မှတ်ချက် Add