Luka w wpa_supplicant, która nie wyklucza zdalnego wykonania kodu

W pakiecie wpa_supplicant, używanym do organizacji połączeń z sieciami bezprzewodowymi w wielu dystrybucjach Linux, *BSD i Android, wykryto lukę (CVE-2021-27803), która potencjalnie może być wykorzystana do zdalnego wykonania kodu przez atakującego podczas przetwarzania specjalnie sformatowanych ramek kontrolnych Wi-Fi Direct (Wi-Fi P2P). Aby przeprowadzić atak, atakujący musi znajdować się w zasięgu sieci bezprzewodowej, aby wysłać ofierze specjalnie przygotowany zestaw ramek.

Problem spowodowany jest błędem w obsłudze Wi-Fi P2P, przez który przetwarzanie niepoprawnie sformatowanej ramki PDR (Provision Discovery Request) może doprowadzić do sytuacji, w której informacja o starym P2P-pairing zostanie usunięta, a dane zostaną zapisane w już zwolnionym bloku pamięci (use-after-free). Problem dotyczy wersji wpa_supplicant od 1.0 do 2.9, skompilowanych z opcją CONFIG_P2P.

Уязвимость будет устранена в выпуске wpa_supplicant 2.10. В дистрибутивах обновление с исправлением опубликовано для Fedora Linux. Статус публикации обновлений другими дистрибутивами можно проследить на страницах: Debian, Ubuntu, RHEL, SUSE, Arch Linux. В качестве обходного пути блокирования уязвимости достаточно отключить поддержку P2P, указав в настройках «p2p_disabled=1» или выполнив в CLI-интерфейсе команду «P2P_SET disabled 1».

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster