Zdalnie eksploatowana podatność w sterowniku Linux dla chipów Realtek

W jądrze Linux znajduje się sterownik rtlwifi dla adapterów bezprzewodowych opartych na chipach Realtek wykryto vulnerabilność (CVE-2019-17666), który potencjalnie może być wykorzystywany do wykonania kodu w kontekście jądra przez wysyłanie specjalnie przygotowanych ramek.

Luka wynika z przepełnienia bufora w kodzie obsługującym tryb P2P (Wifi-Direct). Podczas analizy ramek NoA (Notice of Absence) brak jest weryfikacji rozmiaru jednej z wartości, co pozwala na zapisanie zakończenia danych w obszarze poza buforem i nadpisanie informacji w następujących strukturach jądra.

Atak może być przeprowadzony przez wysyłanie specjalnie przygotowanych ramek do systemu z aktywnym adapterem sieciowym opartym na chipie Realtek wspierającym technologię Wi-Fi Direct, pozwalającą na bezpośrednie połączenie dwóch adapterów bez punktu dostępu. Aby wykorzystać problem, nie jest wymagane połączenie z siecią bezprzewodową atakującego, a użytkownik nie musi podejmować żadnych działań, wystarczy, że atakujący znajdzie się w zasięgu sygnału bezprzewodowego.

Działający prototyp exploit-a na razie ogranicza się do zdalnego wywołania awarii jądra, ale teoretycznie luka ta nie wyklucza możliwości uruchomienia kodu (na razie to tylko hipoteza, ponieważ prototyp exploit-a do wykonania kodu jeszcze nie istnieje, ale badacz, który wykrył problem, już pracuje pracuje nad jego stworzeniem).

Problem pojawia się od wersji jądra 3.12 (według innych danych problem występuje od wersji jądra 3.10), wydanej w 2013 roku. Poprawka na razie jest dostępna tylko w formie łatki. W dystrybucjach problem pozostaje nieusunięty.
Postępy w eliminacji luk w dystrybucjach można śledzić na tych stronach: Debian, SUSE/openSUSE, RHEL, Ubuntu, Arch Linux, Fedora. Prawdopodobnie luka dotyczy również rozwiązań opartych na otwartym stosie UPnP i platformy Android.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster