Në stekën wireless (mac80211) të kernelit Linux është identifikuar një seri vulnerabilitetesh, disa prej të cilave potencialisht lejojnë arritjen e overflow-it të tamponit dhe ekzekutimin e kodit në distancë përmes dërgimit të paketave të posaçme nga pikë-aksesit. Rregullimi aktualisht është i disponueshëm vetëm në formën e një patch-i.
Për të demonstruar mundësinë e kryerjes së një sulmi, janë publikuar shembuj kadri që shkaktojnë overflow, si dhe një utilitare për të nxjerrë këto kadra në stekën wireless 802.11. Vulnerabilitetet nuk varen nga pilotët wireless të përdorur. Bëhet fjalë se problemet e identifikuara mund të shfrytëzohen për të krijuar eksploitë funksionalë për sulme në distancë ndaj sistemeve.
- CVE-2022-41674 — overflow i tamponit në funksionin cfg80211_update_notlisted_nontrans, që lejon të ridallohet deri në 256 byte në heap. Vulnerabiliteti manifeston nga kernel Linux 5.1 dhe mund të përdoret për ekzekutimin në distancë të kodit.
- CVE-2022-42719 — qasje në një zonë kujtese të lirohen (use-after-free) në kodin e analizës MBSSID. Vulnerabiliteti manifeston nga kernel Linux 5.2 dhe mund të përdoret për ekzekutimin në distancë të kodit.
- CVE-2022-42720 — qasje në një zonë kujtese të lirohen (use-after-free) në kodin e numërimit të referencave në modalitetin BSS (Basic Service Set). Vulnerabiliteti manifeston nga kernel Linux 5.1 dhe mund të përdoret për ekzekutimin në distancë të kodit.
- CVE-2022-42721 — dëmtimi i listës BSS, duke sjellë një cikël të pafund. Vulnerabiliteti manifeston nga kernel Linux 5.1 dhe mund të përdoret për të krijuar një shërbim të refuzuar.
- CVE-2022-42722 — dereferencing e një treguesi null në kodin e mbrojtjes së kadreve beacon. Problemi mund të përdoret për të krijuar një shërbim të refuzuar.
Burimi: opennet.ru
