Dobësi në driverat e çipave WiFi Broadcom, që lejojnë sulme të largëta në sistem

Në drejtuesit për çipat wireless Broadcom identifikuar katër dobësinë. Në rastin më të thjeshtë, dobësitë mund të përdoren për të shkaktuar një rënie të shërbimit në distancë, por nuk përjashtohen skenarë ku mund të zhvillohen eksploite që lejojnë një sulmues të paautorizuar të ekzekutojë kodin e tij me privilegje të bërthamës Linux përmes dërgimit të pacit të strukturuar në mënyrë të veçantë.

Problemet u identifikuan gjatĂ« inxhinierisĂ« sĂ« revers nĂ« firmuerĂ«t e Broadcom. Çipat e ndjeshĂ«m ndaj dobĂ«sive pĂ«rdoren gjerĂ«sisht nĂ« laptopĂ«, smartphone dhe pajisje tĂ« ndryshme konsumatorĂ«sh, nga SmartTV deri nĂ« pajisje tĂ« Internetit tĂ« GjĂ«rave. NĂ« veçanti, çipat Broadcom pĂ«rdoren nĂ« smartphone tĂ« prodhuesve si Apple, Samsung dhe Huawei. ËshtĂ« e rĂ«ndĂ«sishme tĂ« pĂ«rmendet se kompanisĂ« Broadcom i Ă«shtĂ« njoftuar pĂ«r dobĂ«sitĂ« qĂ« nĂ« shtator 2018, por pĂ«r tĂ« lĂ«shuar rregullime tĂ« koordinuara me prodhuesit e pajisjeve kĂ«rkohej rreth 7 muaj.

Dy dobësi përfshijnë firmuerët e brendshëm dhe potencialisht lejojnë ekzekutimin e kodit në ambientin e sistemit operativ të përdorur në çipat Broadcom, duke lejuar sulmet ndaj ambienteve që nuk përdorin Linux (për shembull, është konfirmuar mundësia e sulmit ndaj pajisjeve Apple, CVE-2019-8564). Të kujtojmë se disa çipa Wi-Fi Broadcom përbëjnë një procesor të specializuar (ARM Cortex R4 ose M3), mbi të cilin ekzekutohet një analog i sistemit të tij operacional me implementimin e stakut të tij wireless 802.11 (FullMAC). Në këta çipa, drejtuesi siguron ndërveprimin e sistemit kryesor me firmuerin e çipit Wi-Fi. Për të fituar kontroll të plotë mbi sistemin kryesor pas kompromitimit të FullMAC, propozohet përdorimi i dobësive shtesë ose në disa çipa mund të shfrytëzohet qasja e plotë në memorien sistemit. Në çipat me SoftMAC, staku wireless 802.11 implementohet nga drejtuesi dhe ekzekutohet duke përdorur CPU-në sistemore.

Dobësi në driverat e çipave WiFi Broadcom, që lejojnë sulme të largëta në sistem

Në drejtuesit, vulnerabilitetet shfaqen si në drejtuesin pronar wl (SoftMAC dhe FullMAC), ashtu edhe në atë të hapur brcmfmac (FullMAC). Në drejtuesin wl janë identifikuar dy mbingarkesa të buffers, që shfrytëzohen gjatë transferimit nga pika e akseseve të mesazheve EAPOL të dizajnuara posaçërisht në procesin e negocimit të lidhjes (sulmi mund të realizohet gjatë lidhjes me një pikë aksesi të dëmshme). Në rastin e çipit me SoftMAC, vulnerabilitetet shkaktojnë kompromitimin e bërthamës së sistemit, ndërsa në rastin e FullMAC, kodi mund të ekzekutohet në anën e firmware-it. Në brcmfmac ka një mbingarkesë buffer dhe një gabim verifikimi të kuadrove të përpunuara, që shfrytëzohen përmes dërgimit të kuadrove menaxhuese. Në bërthamën Linux, problemet janë në drejtuesin brcmfmac. kanë janë zgjidhur në shkurt.

Vulnerabilitetet e identifikuara:

  • CVE-2019-9503 — Sjell e pavlefshĂ«m i drejtuesit brcmfmac gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« kontrollit qĂ« pĂ«rdoren pĂ«r ndĂ«rveprimin me firmware-in. NĂ«se njĂ« pakot me ngjarje firmware vjen nga njĂ« burim tĂ« jashtĂ«m, drejtuesi e hedh atĂ«, por nĂ« rast se ngjarja merret pĂ«rmes busit tĂ« brendshĂ«m, paketa kalon. Problemi Ă«shtĂ« se pĂ«rmes busit tĂ« brendshĂ«m kalojnĂ« ngjarje nga pajisjet qĂ« pĂ«rdorin USB, duke lejuar sulmuesit tĂ« dĂ«rgojnĂ« me sukses paketa tĂ« kontrollit tĂ« firmware-it nĂ« rastin e pĂ«rdorimit tĂ« adaptuesve pa tel me ndĂ«rfaqe USB;
  • CVE-2019-9500 — Aktivizimi i funksionit "Wake-up on Wireless LAN" mund tĂ« shkaktojĂ« mbushje tĂ« heap-it nĂ« drejtuesin brcmfmac (funksioni brcmf_wowl_nd_results) pĂ«rmes dĂ«rgimit tĂ« njĂ« pakete tĂ« modifikuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ«. Kjo dobĂ«si mund tĂ« pĂ«rdoret pĂ«r tĂ« organizuar ekzekutimin e kodit nĂ« sistemin kryesor pas komprometimit tĂ« çipit ose nĂ« kombinim me dobĂ«sinĂ« CVE-2019-9503 pĂ«r tĂ« anashkaluar kontrollet nĂ« rastin e dĂ«rgimit tĂ« largĂ«t tĂ« paketave tĂ« kontrollit;
  • CVE-2019-9501 — mbushje e buferit nĂ« drejtuesin wl (funksioni wlc_wpa_sup_eapol), qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« mesazheve, pĂ«rmbajtja e fushĂ«s me informacionin rreth prodhuesit e cila kalon 32 byte;
  • CVE-2019-9502 — mbushje e buferit nĂ« drejtuesin wl (funksioni wlc_wpa_plumb_gtk), qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« mesazheve, pĂ«rmbajtja e fushĂ«s me informacionin rreth prodhuesit e cila kalon 164 byte.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster