Vulnerabilitate exploatabilă de la distanță în driverul Linux pentru cipurile Realtek

În driverul inclus în nucleul Linux rtlwifi pentru adaptori wireless pe cipuri Realtek a fost identificată vulnerabilitate (CVE-2019-17666), care poate fi exploatată pentru a permite executarea codului în contextul nucleului prin trimiterea de cadre special concepute.

Vulnerabilitatea este cauzată de un overflow de buffer în codul ce implementează modul P2P (Wifi-Direct). La analiza cadrelor NoA (Notificare de Absente) nu există o verificare a dimensiunii uneia dintre valori, ceea ce permite scrierea datelor în afara buffer-ului și suprascrierea informațiilor din structurile nucleului aflate imediat după buffer.

Atacul poate fi efectuat prin trimiterea de cadre special concepute către un sistem cu un adaptor de rețea activ bazat pe cipul Realtek care suportă tehnologia Wi-Fi Direct, permițându-le celor două adaptoare wireless să stabilească o conexiune directă fără un punct de acces. Pentru exploatarea problemei, nu este necesară conectarea la rețeaua wireless a atacatorului și nu sunt necesare acțiuni din partea utilizatorului, este suficient ca atacatorul să se afle în zona de acoperire a semnalului wireless.

Prototype-ul de lucru al exploit-ului este în prezent limitat la apeluri remote care provoacă prăbușirea nucleului, dar vulnerabilitatea nu exclude posibilitatea de a provoca executarea codului (aceasta este în prezent doar o presupunere teoretică, deoarece nu există un prototip de exploit pentru executarea codului, dar cercetătorul care a identificat problema a început deja lucrează să lucreze la crearea sa).

Problema se manifestă începând cu nucleul 3.12 (conform altor surse, problema se manifestă începând cu nucleul 3.10), lansat în 2013. Până acum, corectarea este disponibilă doar sub formă de patch. În distribuțiile problemele rămân nerezolvate.
Monitorizarea remedierii vulnerabilităților în distribuții poate fi efectuată pe paginile următoare: Debian, SUSE/openSUSE, RHEL, Ubuntu, Arch Linux, Fedora. Este probabil ca vulnerabilitatea să afecteze și platforma Android. implică în driverul inclus în nucleul Linux pentru adaptoare wireless pe cipuri.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster