Në stekën wireless (mac80211) të kernelit Linux është identifikuar një seri vulnerabilitetesh, disa prej të cilave potencialisht lejojnë arritjen e overflow-it të tamponit dhe ekzekutimin e kodit në distancë përmes dërgimit të paketave të posaçme nga pikë-aksesit. Rregullimi aktualisht është i disponueshëm vetëm në formën e një patch-i.
Për të demonstruar mundësinë e kryerjes së një sulmi, janë publikuar shembuj kadri që shkaktojnë overflow, si dhe një utilitare për të nxjerrë këto kadra në stekën wireless 802.11. Vulnerabilitetet nuk varen nga pilotët wireless të përdorur. Bëhet fjalë se problemet e identifikuara mund të shfrytëzohen për të krijuar eksploitë funksionalë për sulme në distancë ndaj sistemeve.
- CVE-2022-41674 â overflow i tamponit nĂ« funksionin cfg80211_update_notlisted_nontrans, qĂ« lejon tĂ« ridallohet deri nĂ« 256 byte nĂ« heap. Vulnerabiliteti manifeston nga kernel Linux 5.1 dhe mund tĂ« pĂ«rdoret pĂ«r ekzekutimin nĂ« distancĂ« tĂ« kodit.
- CVE-2022-42719 â qasje nĂ« njĂ« zonĂ« kujtese tĂ« lirohen (use-after-free) nĂ« kodin e analizĂ«s MBSSID. Vulnerabiliteti manifeston nga kernel Linux 5.2 dhe mund tĂ« pĂ«rdoret pĂ«r ekzekutimin nĂ« distancĂ« tĂ« kodit.
- CVE-2022-42720 â qasje nĂ« njĂ« zonĂ« kujtese tĂ« lirohen (use-after-free) nĂ« kodin e numĂ«rimit tĂ« referencave nĂ« modalitetin BSS (Basic Service Set). Vulnerabiliteti manifeston nga kernel Linux 5.1 dhe mund tĂ« pĂ«rdoret pĂ«r ekzekutimin nĂ« distancĂ« tĂ« kodit.
- CVE-2022-42721 â dĂ«mtimi i listĂ«s BSS, duke sjellĂ« njĂ« cikĂ«l tĂ« pafund. Vulnerabiliteti manifeston nga kernel Linux 5.1 dhe mund tĂ« pĂ«rdoret pĂ«r tĂ« krijuar njĂ« shĂ«rbim tĂ« refuzuar.
- CVE-2022-42722 â dereferencing e njĂ« treguesi null nĂ« kodin e mbrojtjes sĂ« kadreve beacon. Problemi mund tĂ« pĂ«rdoret pĂ«r tĂ« krijuar njĂ« shĂ«rbim tĂ« refuzuar.
Burimi: opennet.ru
