Në driverin që bën pjesë në bërthamën Linux për adaptrët pa tela me çipat Realtek një vulnerabilitet (), e cila potencialisht mund të shfrytëzohet për të organizuar ekzekutimin e kodit në kontekstin e bërthamës duke dërguar kuadro të formatuara në mënyrë të veçantë.
Vulnerabiliteti shkaktohet nga mbushja e derës në kodin që implementon modin P2P (Wifi-Direct). Gjatë analizës së kuadrave (Njoftim për mungesë) nuk ka verifikim të madhësisë së një prej vlerave, që lejon rënien e të dhënave përtej kufirit të derës dhe ri-shkrimi i informacionit në strukturat e bërthamës që janë pas bufferit.
Sulmi mund të kryhet duke dërguar kuadro të formatuara në mënyrë të veçantë në një sistem me një adpater rrjeti aktiv të bazuar në çipin Realtek me mbështetje për teknologjinë , që lejon dy adaptrë pa tela të krijojnë lidhje direkt pa një pikë akses. Për të shfrytëzuar problemin nuk kërkohet lidhja me rrjetin e sulmuesit, as nuk janë të nevojshme veprime nga ana e përdoruesit, mjafton që sulmuesi të jetë brenda zonës së mbulimit të sinjalit wireless.
Prototipi funksional i exploit-it aktualisht kufizohet në thirrjen e crash-it të bërthamës nga distanca, por potencialisht përgjigjshmëria nuk përjashton mundësinë e organizimit të ekzekutimit të kodit (supozimi është ende teori, pasi nuk ka një prototip të exploit-it për ekzekutimin e kodit, por studiuesi që identifikoi problemin tashmë është duke punuar mbi krijimin e tij).
Problemi shfaqet që nga bërthama (sipas të dhënave të tjera, problemi shfaqet që nga bërthama ), e lëshuar në vitin 2013. Rregullimi është për momentin i disponueshëm vetëm në formën e . Në shpërndarjet problemi mbetet i pa rregulluar.
Mund të ndiqni zgjidhjet e vulnerabiliteteve në shpërndarje në këto faqe: , , , , , . Probabilisht vulnerabiliteti gjithashtu edhe platformën Android.
Burimi: opennet.ru
