Linux E X P R E S

Facebook

Bezpečnostní chyba v ovladači pro WiFi

Hrozba

V implementaci práce s příchozí informace o SSID byla nalezena bezpečnostní chyba. Postižen je Linux i řada dalších systémů.


Bezpečnostní tým firmy Alibaba objevil bezpečnostní chybu, které se týká zpracování příchozí informace o SSID u ovladačů pro WiFi komunikaci. Postiženy jsou všechny běžné operační systémy – zejména Linux (ovladač wpa_supplicant; týká se i systému Android), Windows a *BSD.

Chyba spočívá v nedostatečné kontrole délky přenášených dat a umožňuje zapisovat 32 bajtů za určeným úsekem (a pozměnit tak hodnoty v proměnných). Dále dojít k přepsání dalších přibližně 150 bajtů (v závislosti na architektuře). Útočník tak může především provést DoS útok narušením funkce ovladače, za určitých okolností však také získat data z paměti nebo dokonce spustit svůj vlastní kód.

Diskuze (0) Nahoru