W jądrze Linux znajduje się sterownik dla adapterów bezprzewodowych opartych na chipach Realtek vulnerabilność (), który potencjalnie może być wykorzystywany do wykonania kodu w kontekście jądra przez wysyłanie specjalnie przygotowanych ramek.
Luka wynika z przepełnienia bufora w kodzie obsługującym tryb P2P (Wifi-Direct). Podczas analizy ramek (Notice of Absence) brak jest weryfikacji rozmiaru jednej z wartości, co pozwala na zapisanie zakończenia danych w obszarze poza buforem i nadpisanie informacji w następujących strukturach jądra.
Atak może być przeprowadzony przez wysyłanie specjalnie przygotowanych ramek do systemu z aktywnym adapterem sieciowym opartym na chipie Realtek wspierającym technologię , pozwalającą na bezpośrednie połączenie dwóch adapterów bez punktu dostępu. Aby wykorzystać problem, nie jest wymagane połączenie z siecią bezprzewodową atakującego, a użytkownik nie musi podejmować żadnych działań, wystarczy, że atakujący znajdzie się w zasięgu sygnału bezprzewodowego.
Działający prototyp exploit-a na razie ogranicza się do zdalnego wywołania awarii jądra, ale teoretycznie luka ta nie wyklucza możliwości uruchomienia kodu (na razie to tylko hipoteza, ponieważ prototyp exploit-a do wykonania kodu jeszcze nie istnieje, ale badacz, który wykrył problem, już pracuje nad jego stworzeniem).
Problem pojawia się od wersji jądra (według innych danych problem występuje od wersji jądra ), wydanej w 2013 roku. Poprawka na razie jest dostępna tylko w formie . W dystrybucjach problem pozostaje nieusunięty.
Postępy w eliminacji luk w dystrybucjach można śledzić na tych stronach: , , , , , . Prawdopodobnie luka dotyczy również i platformy Android.
Źródło: opennet.ru
