Vulnerabilități în driverele pentru cipurile WiFi Broadcom, care permit atacuri remote asupra sistemului

În driverele pentru cipurile wireless Broadcom identificate patru vulnerabilități. În cele mai simple cazuri, vulnerabilitățile pot fi folosite pentru a provoca atacuri de tip denial of service la distanță, dar nu sunt excluse scenariile în care pot fi dezvoltate exploatări care permit unui atacator neautentificat să execute cod cu privilegii de kernel Linux prin trimiterea unor pachete formate special.

Problemele au fost identificate în timpul ingineriei inversate a firmware-urilor Broadcom. Cipurile vulnerabile sunt utilizate pe scară largă în laptopuri, smartphone-uri și diverse dispozitive de consum, de la SmartTV-uri la dispozitive IoT. În special, cipurile Broadcom sunt utilizate în smartphone-uri de la producători precum Apple, Samsung și Huawei. Este demn de menționat că compania Broadcom a fost notificată despre vulnerabilități încă din septembrie 2018, dar lansarea corecțiilor coordonate cu producătorii de hardware a durat aproape 7 luni.

Două vulnerabilități afectează firmware-ul intern și permit potențial executarea codului în mediul sistemului de operare utilizat în cipurile Broadcom, ceea ce permite atacarea mediilor care nu folosesc Linux (de exemplu, a fost confirmată posibilitatea de atac asupra dispozitivelor Apple, CVE-2019-8564). Reamintim că unele cipuri Wi-Fi Broadcom constau într-un procesor specializat (ARM Cortex R4 sau M3), pe care rulează un sistem de operare similar cu o implementare a stivei wireless 802.11 (FullMAC). În aceste cipuri, driverul asigură interacțiunea sistemului principal cu firmware-ul cipului Wi-Fi. Pentru a obține control asupra sistemului principal după compromiterea FullMAC, se recomandă utilizarea de vulnerabilități suplimentare sau, pe unele cipuri, exploatarea accesului complet la memoria sistemului. În cipurile cu SoftMAC, stiva wireless 802.11 este implementată pe partea driverului și rulează folosind CPU-ul sistemului.

Vulnerabilități în driverele pentru cipurile WiFi Broadcom, care permit atacuri remote asupra sistemului

Vulnerabilitățile din drivere apar atât în driverul proprietar wl (SoftMAC și FullMAC), cât și în driverul deschis brcmfmac (FullMAC). În driverul wl au fost identificate două depășiri ale buffer-ului, care sunt exploatate prin transmiterea unor mesaje EAPOL special concepute în procesul de negociere a conexiunii (atacul poate fi realizat prin conectarea la un punct de acces malițios). În cazul cipului cu SoftMAC, vulnerabilitățile duc la compromiterea nucleului sistemului, iar în cazul FullMAC, codul poate fi executat pe partea firmware-ului. În brcmfmac există depășiri ale buffer-ului și o eroare de verificare a cadrelor procesate, exploatate prin trimiterea cadrelor de control. Problemele sunt în nucleul Linux în driverul brcmfmac. erau remediate în februarie.

Vulnerabilitățile identificate:

  • CVE-2019-9503 — comportament incorect al driverului brcmfmac în procesarea cadrelor de control utilizate pentru interacțiunea cu firmware-ul. Dacă un cadru cu un eveniment de firmware provine dintr-o sursă externă, driverul îl ignoră, dar în cazul în care evenimentul este primit prin magistrala internă, cadru este acceptat. Problema este că prin magistrala internă sunt transmise evenimente de la dispozitive care folosesc USB, ceea ce permite atacatorilor să transmită cu succes cadre de firmware în cazul utilizării adaptoarelor wireless cu interfață USB;
  • CVE-2019-9500 — activarea funcției „Wake-up on Wireless LAN” poate provoca o depășire a heap-ului în driverul brcmfmac (funcția brcmf_wowl_nd_results) prin trimiterea unui cadru de control special modificat. Această vulnerabilitate poate fi utilizată pentru a organiza execuția codului în sistemul de bază după compromiterea cipului sau în combinație cu vulnerabilitatea CVE-2019-9503 pentru a ocoli verificările în cazul trimiterii de la distanță a cadrului de control;
  • CVE-2019-9501 — depășire de buffer în driverul wl (funcția wlc_wpa_sup_eapol), care apare la procesarea mesajelor, conținutul câmpului cu informații despre producător depășind 32 de octeți;
  • CVE-2019-9502 — depășire de buffer în driverul wl (funcția wlc_wpa_plumb_gtk), care apare la procesarea mesajelor, conținutul câmpului cu informații despre producător depășind 164 de octeți.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster