Luki w bezprzewodowym stosie jądra Linux, umożliwiające zdalne wykonanie kodu

W stosie bezprzewodowym (mac80211) jądra Linux zidentyfikowano serię luk, z których niektóre mogą potencjalnie prowadzić do przepełnienia bufora i zdalnego wykonywania kodu poprzez wysyłanie specjalnie sformatowanych pakietów z punktu dostępowego. Poprawka jest obecnie dostępna tylko w formie łatki.

Aby zademonstrować możliwość przeprowadzenia ataku, opublikowano przykłady klatek powodujących przepełnienie oraz narzędzie do wstawiania tych klatek do bezprzewodowego stosu 802.11. Luka nie zależy od używanych sterowników bezprzewodowych. Zakłada się, że zidentyfikowane problemy mogą zostać wykorzystane do stworzenia działających exploitów do zdalnego ataku na systemy.

  • CVE-2022-41674 — przepełnienie bufora w funkcji cfg80211_update_notlisted_nontrans, umożliwiające nadpisanie do 256 bajtów pamięci w stercie. Luka pojawia się od jądra Linux 5.1 i może być wykorzystana do zdalnego wykonywania kodu.
  • CVE-2022-42719 — dostęp do już zwolnionego obszaru pamięci (use-after-free) w kodzie przetwarzania MBSSID. Luka pojawia się od jądra Linux 5.2 i może być wykorzystana do zdalnego wykonywania kodu.
  • CVE-2022-42720 — dostęp do już zwolnionego obszaru pamięci (use-after-free) w kodzie zliczania odniesień w trybie BSS (Basic Service Set). Luka pojawia się od jądra Linux 5.1 i może być wykorzystana do zdalnego wykonywania kodu.
  • CVE-2022-42721 — uszkodzenie listy BSS, prowadzące do nieskończonej pętli. Luka pojawia się od jądra Linux 5.1 i może być wykorzystana do wywołania odmowy usługi.
  • CVE-2022-42722 — dereferencja wskaźnika zerowego w kodzie ochrony ramek beacon. Problem może być wykorzystany do wywołania odmowy usługi.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster