O vulnerabilitate în wpa_supplicant, care nu exclude execuția de cod de la distanță

În pachetul wpa_supplicant, utilizat pentru a organiza conectarea la o rețea wireless în multe distribuții Linux, *BSD și Android, a fost descoperită o vulnerabilitate (CVE-2021-27803), care poate fi folosită pentru a executa cod malițios prin procesarea cadrelor de control formate special pentru Wi-Fi Direct (Wi-Fi P2P). Pentru a desfășura un atac, un agresor trebuie să fie în raza de acțiune a rețelei wireless pentru a trimite victimei un set de cadre format special.

Problema este cauzată de o eroare în handlerul Wi-Fi P2P, care face ca procesarea unui cadru PDR (Provision Discovery Request) format incorect să ducă la o stare în care înregistrarea unui vechi P2P peer este ștearsă și informația este scrisă într-un bloc de memorie deja eliberat (use-after-free). Problema afectează versiunile wpa_supplicant de la 1.0 la 2.9, compilate cu opțiunea CONFIG_P2P.

Vulnerabilitatea va fi remediată în versiunea wpa_supplicant 2.10. În distribuțiile, actualizarea cu corectare a fost publicată pentru Fedora Linux. Statutul publicării actualizărilor de către alte distribuții poate fi urmărit pe paginile: Debian, Ubuntu, RHEL, SUSE, Arch Linux. Ca soluție temporară pentru blocarea vulnerabilității, este suficient să dezactivați suportul P2P, specificând în setări „p2p_disabled=1” sau executând în interfața CLI comanda „P2P_SET disabled 1”.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster