W pakiecie wpa_supplicant, używanym do organizacji połączeń z sieciami bezprzewodowymi w wielu dystrybucjach Linux, *BSD i Android, wykryto lukę (CVE-2021-27803), która potencjalnie może być wykorzystana do zdalnego wykonania kodu przez atakującego podczas przetwarzania specjalnie sformatowanych ramek kontrolnych Wi-Fi Direct (Wi-Fi P2P). Aby przeprowadzić atak, atakujący musi znajdować się w zasięgu sieci bezprzewodowej, aby wysłać ofierze specjalnie przygotowany zestaw ramek.
Problem spowodowany jest błędem w obsłudze Wi-Fi P2P, przez który przetwarzanie niepoprawnie sformatowanej ramki PDR (Provision Discovery Request) może doprowadzić do sytuacji, w której informacja o starym P2P-pairing zostanie usunięta, a dane zostaną zapisane w już zwolnionym bloku pamięci (use-after-free). Problem dotyczy wersji wpa_supplicant od 1.0 do 2.9, skompilowanych z opcją CONFIG_P2P.
Уязвимость будет устранена в выпуске wpa_supplicant 2.10. В дистрибутивах обновление с исправлением опубликовано для Fedora Linux. Статус публикации обновлений другими дистрибутивами можно проследить на страницах: Debian, Ubuntu, RHEL, SUSE, Arch Linux. В качестве обходного пути блокирования уязвимости достаточно отключить поддержку P2P, указав в настройках «p2p_disabled=1» или выполнив в CLI-интерфейсе команду «P2P_SET disabled 1».
Źródło: opennet.ru
