Vulnerabilitetet në driverët e çipave WiFi Broadcom, që lejojnë sulmin e sistemit nga larg

Në driverat për çipat e wireless Broadcom u identifikua katër mangësive. Në rastin më të thjeshtë, dobësitë mund të përdoren për të shkaktuar një refuzim shërbimi në distancë, por nuk përjashtohen skenarë ku mund të zhvillohen eksploitë që lejojnë një sulmues të paautorizuar të ekzekutojë kod me privilegje të bërthamës Linux duke dërguar paketa të formatuara në mënyrë të veçantë.

Problemet u identifikuan gjatĂ« inxhinierisĂ« nga prapa e firmware-ve tĂ« Broadcom. Çipat e prekur nga dobĂ«sitĂ« pĂ«rdoren gjerĂ«sisht nĂ« laptopĂ«, smartphone dhe disa pajisje tĂ« tjera pĂ«r konsumatorĂ«t, nga SmartTV deri te pajisjet e internetit tĂ« gjĂ«rave. NĂ« veçanti, çipat Broadcom pĂ«rdoren nĂ« smartphone tĂ« prodhuesve si Apple, Samsung dhe Huawei. ShĂ«nim, kompania Broadcom u njoftua pĂ«r dobĂ«sitĂ« qĂ« nĂ« Shtator 2018, por pĂ«r tĂ« lĂ«shuar patches tĂ« koordinuara me prodhuesit e pajisjeve duheshin rreth 7 muaj.

Dy dobësi prekin firmware-in e brendshëm dhe potencialisht lejojnë ekzekutimin e kodit në mjedisin e sistemit operativ të përdorur në çipat Broadcom, duke sulmuar mjedise që nuk përdorin Linux (p.sh., është e konfirmuar mundësia e sulmit në pajisjet Apple, CVE-2019-8564). Të kujtojmë se disa çipa Wi-Fi të Broadcom përbëjnë një procesor të specializuar (ARM Cortex R4 ose M3), mbi të cilin operohet një lloj sistemi operativ me realizimin e grumbullit të vet wireless 802.11 (FullMAC). Në këta çipa, driveri siguron ndërveprimin e sistemit kryesor me firmware-n e çipit Wi-Fi. Për të fituar kontroll të plotë mbi sistemin kryesor pas kompromitimit të FullMAC, propozohet që të përdoren dobësi të tjera ose në disa çipa të përfitohet nga mundësia e aksesit të plotë në memorien sistemike. Në çipat me SoftMAC, grumbulli wireless 802.11 është realizuar në anën e driverit dhe ekzekutohet duke përdorur CPU-në sistemike.

Vulnerabilitetet në driverët e çipave WiFi Broadcom, që lejojnë sulmin e sistemit nga larg

Në drejtorët, dobësitë shfaqen si në drejtorin proprietary wl (SoftMAC dhe FullMAC), ashtu edhe në drejtorin e hapur brcmfmac (FullMAC). Në drejtorin wl janë identifikuar dy tejkalime të buferëve, që shfrytëzohen gjatë dërgimit të mesazheve EAPOL të formuluara posaçërisht në procesin e negociatës së lidhjes (sulmi mund të kryhet duke u lidhur me një pikë akses të keqe). Në rastin e çipit me SoftMAC, dobësitë çojnë në kompromitimin e kernelit të sistemit, ndërsa në rastin e FullMAC kodi mund të ekzekutohet në anën e firmuerit. Në brcmfmac janë të pranishme tejkalimi i buferëve dhe një gabim verifikimi i kornizave të përpunuara, që shfrytëzohen përmes dërgimit të kornizave të menaxhimit. Në kernelin Linux ka probleme në drejtorin brcmfmac. ishtë janë eliminuar në shkurt.

Vulnerabilitetet e identifikuara:

  • CVE-2019-9503 — sjellje jo korrekte e drejtorit brcmfmac gjatĂ« pĂ«rpunimit tĂ« kornizave tĂ« menaxhimit, qĂ« pĂ«rdoren pĂ«r ndĂ«rveprimin me firmuerin. NĂ«se njĂ« kornizĂ« me ngjarjen e firmuerit vjen nga njĂ« burim i jashtĂ«m, drejtori e hedh atĂ«, por nĂ« rast se ngjarja merret pĂ«rmes autobuzit tĂ« brendshĂ«m, korniza kalon. Problemi Ă«shtĂ« se pĂ«rmes autobuzit tĂ« brendshĂ«m kalojnĂ« ngjarje nga pajisjet qĂ« pĂ«rdorin USB, çka lejon sulmuesit tĂ« transmetojnĂ« me sukses korniza tĂ« menaxhimit tĂ« firmuerit kur pĂ«rdoren adaptues tĂ« paqĂ«ndrueshĂ«m me interface USB;
  • CVE-2019-9500 — aktivizimi i funksionit "Wake-up on Wireless LAN" mund tĂ« shkaktojĂ« njĂ« tejkalim tĂ« grumbullit nĂ« drejtorin brcmfmac (funksioni brcmf_wowl_nd_results) pĂ«rmes dĂ«rgimit tĂ« njĂ« kornize menaxhuese tĂ« modifikuar posaçërisht. Kjo dobĂ«si mund tĂ« pĂ«rdoret pĂ«r tĂ« organizuar ekzekutimin e kodit nĂ« sistemin kryesor pas kompromitimit tĂ« çipit ose nĂ« kombinim me dobĂ«sinĂ« CVE-2019-9503 pĂ«r tĂ« kaluar verifikimet nĂ« rastin e dĂ«rgimit tĂ« njĂ« kornize menaxhuese nga distanca;
  • CVE-2019-9501 — tejkalim i buferit nĂ« drejtorin wl (funksioni wlc_wpa_sup_eapol), qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« mesazheve, pĂ«rmbajtja e fushĂ«s me informacion mbi prodhuesin qĂ« e tejkalon 32 byte;
  • CVE-2019-9502 — tejkalim i buferit nĂ« drejtorin wl (funksioni wlc_wpa_plumb_gtk), qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« mesazheve, pĂ«rmbajtja e fushĂ«s me informacion mbi prodhuesin qĂ« e tejkalon 164 byte.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster