Një vulnerabilitet i shfrytëzuar në distancë në drejtuesin Linux për çipat Realtek

Në driver-in që bën pjesë në bërthamën e Linux rtlwifi për adaptuesit pa tel me çipa Realtek u identifikua vulneraibiliteti (CVE-2019-17666), e cila potencialisht mund të shfrytëzohet për të realizuar ekzekutimin e kodit në kontekstin e bërthamës duke dërguar trama të formatuara posaçërisht.

Sfidimi shkaktohet nga mbushja e rezervuarit në kodin që implementon modin P2P (Wifi-Direct). Gjatë analizës së tramave NoA (Njoftimi i Mungesës) nuk ka kontrolle për madhësinë e një prej vlerave, duke lejuar që të arrihet shkruajta e të dhënave përtej rezervuarit dhe të rishkruhen informacione në strukturat e bërthamës që ndodhen pas rezervuarit.

Sulmi mund të realizohet duke dërguar trama të formatuara posaçërisht në një sistem me një adaptues rrjeti aktiv që bazohet në çipin Realtek me mbështetje për teknologjinë Wi-Fi Direct, që lejon dy adaptues të wireless të krijojnë një lidhje direkte pa pikë qasje. Për të shfrytëzuar këtë problem nuk kërkohet lidhja me rrjetin e sulmuesit, as ndonjë veprim nga ana e përdoruesit, mjafton që sulmuesi të ndodhet brenda arritjes së sinjalit wireless.

Prototipi funksional i shfrytëzuesit aktualisht kufizohet në thirrjen e largët të dështimit të bërthamës, por potencialisht kjo dobësi nuk përjashton mundësinë e organizimit të ekzekutimit të kodit (kjo është një supozim për momentin, pasi nuk ekziston ende një prototip shfrytëzues për ekzekutimin e kodit, por studiuesi që e zbuloi problematikën tashmë po funksionon është angazhuar në krijimin e tij).

Problemi shfaqet që nga bërthama 3.12 (sipas disa të dhënash, problemi shfaqet që nga bërthama 3.10), e lëshuar në vitin 2013. Një rregullim aktualisht është i disponueshëm vetëm në formën patch. Në distribucionet, problemi mbetet i pahapur.
Për të ndjekur eliminimin e dobësive në distribucione, mund të konsultoheni në këto faqe: Debian, SUSE/openSUSE, RHEL, Ubuntu, Arch Linux, Fedora. Probabilisht dobësia prek gjithashtu dhe platformën Android.

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster