În driverul inclus în nucleul Linux pentru adaptori wireless pe cipuri Realtek vulnerabilitate (), care poate fi exploatată pentru a permite executarea codului în contextul nucleului prin trimiterea de cadre special concepute.
Vulnerabilitatea este cauzată de un overflow de buffer în codul ce implementează modul P2P (Wifi-Direct). La analiza cadrelor (Notificare de Absente) nu există o verificare a dimensiunii uneia dintre valori, ceea ce permite scrierea datelor în afara buffer-ului și suprascrierea informațiilor din structurile nucleului aflate imediat după buffer.
Atacul poate fi efectuat prin trimiterea de cadre special concepute către un sistem cu un adaptor de rețea activ bazat pe cipul Realtek care suportă tehnologia , permițându-le celor două adaptoare wireless să stabilească o conexiune directă fără un punct de acces. Pentru exploatarea problemei, nu este necesară conectarea la rețeaua wireless a atacatorului și nu sunt necesare acțiuni din partea utilizatorului, este suficient ca atacatorul să se afle în zona de acoperire a semnalului wireless.
Prototype-ul de lucru al exploit-ului este în prezent limitat la apeluri remote care provoacă prăbușirea nucleului, dar vulnerabilitatea nu exclude posibilitatea de a provoca executarea codului (aceasta este în prezent doar o presupunere teoretică, deoarece nu există un prototip de exploit pentru executarea codului, dar cercetătorul care a identificat problema a început deja să lucreze la crearea sa).
Problema se manifestă începând cu nucleul (conform altor surse, problema se manifestă începând cu nucleul ), lansat în 2013. Până acum, corectarea este disponibilă doar sub formă de . În distribuțiile problemele rămân nerezolvate.
Monitorizarea remedierii vulnerabilităților în distribuții poate fi efectuată pe paginile următoare: , , , , , . Este probabil ca vulnerabilitatea să afecteze și platforma Android. în driverul inclus în nucleul Linux pentru adaptoare wireless pe cipuri.
Sursa: opennet.ro
