Një vulnerabilitet i shfrytëzuar në distancë në dricën Linux për çipat Realtek

Në driverin që bën pjesë në bërthamën Linux rtlwifi për adaptrët pa tela me çipat Realtek u zbulua një vulnerabilitet (CVE-2019-17666), e cila potencialisht mund të shfrytëzohet për të organizuar ekzekutimin e kodit në kontekstin e bërthamës duke dërguar kuadro të formatuara në mënyrë të veçantë.

Vulnerabiliteti shkaktohet nga mbushja e derës në kodin që implementon modin P2P (Wifi-Direct). Gjatë analizës së kuadrave NoA (Njoftim për mungesë) nuk ka verifikim të madhësisë së një prej vlerave, që lejon rënien e të dhënave përtej kufirit të derës dhe ri-shkrimi i informacionit në strukturat e bërthamës që janë pas bufferit.

Sulmi mund të kryhet duke dërguar kuadro të formatuara në mënyrë të veçantë në një sistem me një adpater rrjeti aktiv të bazuar në çipin Realtek me mbështetje për teknologjinë Wi-Fi Direct, që lejon dy adaptrë pa tela të krijojnë lidhje direkt pa një pikë akses. Për të shfrytëzuar problemin nuk kërkohet lidhja me rrjetin e sulmuesit, as nuk janë të nevojshme veprime nga ana e përdoruesit, mjafton që sulmuesi të jetë brenda zonës së mbulimit të sinjalit wireless.

Prototipi funksional i exploit-it aktualisht kufizohet në thirrjen e crash-it të bërthamës nga distanca, por potencialisht përgjigjshmëria nuk përjashton mundësinë e organizimit të ekzekutimit të kodit (supozimi është ende teori, pasi nuk ka një prototip të exploit-it për ekzekutimin e kodit, por studiuesi që identifikoi problemin tashmë po punon është duke punuar mbi krijimin e tij).

Problemi shfaqet që nga bërthama 3.12 (sipas të dhënave të tjera, problemi shfaqet që nga bërthama 3.10), e lëshuar në vitin 2013. Rregullimi është për momentin i disponueshëm vetëm në formën e patch-it. Në shpërndarjet problemi mbetet i pa rregulluar.
Mund të ndiqni zgjidhjet e vulnerabiliteteve në shpërndarje në këto faqe: Debian, SUSE/openSUSE, RHEL, Ubuntu, Arch Linux, Fedora. Probabilisht vulnerabiliteti gjithashtu preket edhe platformën Android.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster