ব্রডকম ওয়াইফাই চিপ ত্রুটিগুলি দূরবর্তী আক্রমণকে অনুমতি দেয়

বিসিএম_গ্লোবাল_স্ট্যাক

কিছু দিন আগে, সংবাদটি ব্রেকড করে যে ব্রডকম ওয়্যারলেস চিপগুলির জন্য ড্রাইভাররা চারটি দুর্বলতা সনাক্ত করা হয়েছিল, Que তারা এই চিপগুলিকে অন্তর্ভুক্ত ডিভাইসগুলিতে দূরবর্তী আক্রমণ চালানোর অনুমতি দেয়।   

সবচেয়ে সহজ ক্ষেত্রে, দুর্বলতাগুলি পরিষেবা অস্বীকার করার জন্য ব্যবহার করা যেতে পারে দূরবর্তী, তবে দুর্বলতার বিকাশ ঘটতে পারে এমন পরিস্থিতিতে বাদ দেওয়া হয় না যা কোনও অ-প্রমাণীকৃত আক্রমণকারীকে বিশেষভাবে তৈরি করা প্যাকেজ পাঠিয়ে লিনাক্স কার্নেলের সুবিধার্থে আপনার কোডটি চালানোর অনুমতি দেয়।

এই সমস্যাগুলি ব্রডকম ফার্মওয়্যার রিভার্স ইঞ্জিনিয়ারিংয়ের সময় সনাক্ত করা হয়েছিল, যেখানে দুর্বলতা-প্রবণ চিপস স্মার্টটিভি থেকে আইওটি ডিভাইস পর্যন্ত ল্যাপটপ, স্মার্টফোন এবং বিভিন্ন গ্রাহক ডিভাইসে ব্যাপকভাবে ব্যবহৃত হয়।

বিশেষত অ্যাপল, স্যামসামগ এবং হুয়াওয়ের মতো নির্মাতাদের স্মার্টফোনে ব্রডকম চিপ ব্যবহার করা হয়।

এটা যে লক্ষ করা উচিত ব্রডকমকে সেপ্টেম্বর 2018 এ দুর্বলতার বিষয়ে অবহিত করা হয়েছিল তবে এটি প্রায় 7 মাস সময় নিয়েছিল (এটি কেবল প্রগতিতে এই মাসে বলা উচিত) সরঞ্জাম নির্মাতাদের সাথে সমন্বিত সমন্বয় প্রবর্তন করুন।

চিহ্নিত দুর্বলতাগুলি কী কী?

দুটি দুর্বলতা অভ্যন্তরীণ ফার্মওয়্যারকে প্রভাবিত করে এবং সম্ভাব্য অপারেটিং সিস্টেমের পরিবেশে কোড কার্যকর করার অনুমতি দিন ব্রডকম চিপস ব্যবহৃত।

কিছু আপনাকে অ-লিনাক্স পরিবেশগুলিতে আক্রমণ করার অনুমতি দেয় (উদাহরণস্বরূপ, অ্যাপল ডিভাইসগুলিতে আক্রমণের সম্ভাবনা, সিভিই-2019-8564 নিশ্চিত করা হয়েছে))।

এখানে এটি লক্ষণীয় গুরুত্বপূর্ণ যে কয়েকটি ব্রডকম ওয়াই-ফাই চিপগুলি একটি বিশেষায়িত প্রসেসর (এআরএম কর্টেক্স আর 4 বা এম 3), এটি আপনার অপারেটিং সিস্টেমটির 802.11 ওয়্যারলেস স্ট্যাক (ফুলম্যাক) এর বাস্তবায়ন থেকে চালিত করবে।

চিপস বলেছে, কন্ট্রোলার চিপ ফার্মওয়্যারের সাথে হোস্ট সিস্টেমের মিথস্ক্রিয়া সরবরাহ করে Wi-Fi এর।

হামলার বিবরণে:

ফুলম্যাকের আপোস হওয়ার পরে মূল সিস্টেমে সম্পূর্ণ নিয়ন্ত্রণ অর্জনের জন্য, কিছু চিপগুলিতে অতিরিক্ত দুর্বলতা বা সিস্টেম মেমরির সম্পূর্ণ অ্যাক্সেস ব্যবহার করার প্রস্তাব দেওয়া হয়েছে।

সফটম্যাক চিপসে, 802.11 ওয়্যারলেস স্ট্যাকটি নিয়ামক পক্ষের উপর প্রয়োগ করা হয় এবং একটি সিস্টেম সিপিইউ দ্বারা চালিত হয়।

নিয়ন্ত্রকদের মধ্যে, দুর্বলতাগুলি ডাব্লুএইচএল এর স্বত্বাধিকারী ড্রাইভার উভয়ই উদ্ভাসিত হয় (সফটম্যাক এবং ফুলএমএসি) ওপেন বিআরসিএমএফএম্যাকের মতো (ফুলম্যাক)।

ডাব্লুএল ড্রাইভারে, দুটি বাফার ওভারফ্লো সনাক্ত করা হয়, যা সংযোগ আলোচনার প্রক্রিয়া চলাকালীন অ্যাক্সেস পয়েন্টটি বিশেষভাবে তৈরি ইএপিএল বার্তা প্রেরণ করার পরে ব্যবহার করা হয় (কোনও আক্রমণকে দূষিত অ্যাক্সেস পয়েন্টের সাথে সংযুক্ত করে চালানো যেতে পারে)।

সফটম্যাকের সাথে একটি চিপের ক্ষেত্রে, দুর্বলতাগুলি সিস্টেম কার্নেলের সাথে একটি আপস করে এবং ফুলম্যাকের ক্ষেত্রে, কোডটি ফার্মওয়্যারের পাশে চালানো যেতে পারে।

বিআরএমসিএফম্যাকে, একটি বাফার ওভারফ্লো এবং প্রসেসড ফ্রেমগুলির জন্য ত্রুটি পরীক্ষা করার ব্যবস্থা রয়েছে, যা নিয়ন্ত্রণ ফ্রেম প্রেরণ করে শোষণ করা হয়। লিনাক্স কার্নেল-এ, ফেব্রুয়ারিতে brcmfmac ড্রাইভারের সমস্যার সমাধান করা হয়েছিল।

দুর্বলতা চিহ্নিত করা

গত বছরের সেপ্টেম্বর থেকে যে চারটি দুর্বলতা প্রকাশ করা হয়েছিল, তারা ইতিমধ্যে নিম্নলিখিত সিভিইতে ক্যাটালোজড।

version_str.

জন্য CVE-2019-9503

ফার্মওয়্যারের সাথে ইন্টারঅ্যাক্ট করার জন্য ব্যবহৃত কন্ট্রোল ফ্রেমগুলি প্রক্রিয়াকরণ করার সময় brcmfmac ড্রাইভারের ভুল আচরণ।

ফার্মওয়্যার ইভেন্ট সহ কোনও ফ্রেম যদি কোনও বাহ্যিক উত্স থেকে আসে তবে নিয়ামক এটিকে ত্যাগ করেন, তবে ইভেন্টটি অভ্যন্তরীণ বাসের মাধ্যমে পাওয়া গেলে ফ্রেমটিকে উপেক্ষা করা হবে।

সমস্যা হচ্ছে ইউএসবি ব্যবহার করে ডিভাইসগুলির ইভেন্টগুলি অভ্যন্তরীণ বাসের মাধ্যমে সংক্রামিত হয়, আক্রমণকারীদের সফলভাবে ফার্মওয়্যার স্থানান্তর করতে দেয় যা ইউএসবি ওয়্যারলেস অ্যাডাপ্টার ব্যবহারের ক্ষেত্রে ফ্রেমগুলিকে নিয়ন্ত্রণ করে;

জন্য CVE-2019-9500

আপনি ফাংশন সক্রিয় যখন "ওয়্যারলেস ল্যান ওয়্যারলেস ল্যান", একটি ওভারফ্লো হতে পারে brcmfmac নিয়ামকটিতে (ফাংশন brcmf_wowl_nd_results) একটি বিশেষভাবে পরিবর্তিত নিয়ন্ত্রণ কাঠামো প্রেরণ করা।

এই দুর্বলতা হোস্টে কোড এক্সিকিউশন সাজানোর জন্য ব্যবহার করা যেতে পারে চিপ বাগদান পরে বা সংমিশ্রণে।

জন্য CVE-2019-9501

ডাব্লুএল ড্রাইভার (wlc_wpa_sup_eapol ফাংশন) এর বাফার ওভারফ্লো, যা বার্তা প্রক্রিয়াকরণের সময় ঘটে, প্রস্তুতকারকের তথ্য ক্ষেত্রের সামগ্রী যেখানে 32 বাইট ছাড়িয়ে যায়।

জন্য CVE-2019-9502

ডাব্লুএল ড্রাইভার (wlc_wpa_plumb_gtk ফাংশন) এর বাফার ওভারফ্লো, যা বার্তা প্রক্রিয়াকরণের সময় ঘটে, নির্মাতার তথ্য ক্ষেত্রের সামগ্রী যেখানে 164 বাইট অতিক্রম করে।

উৎস: https://blog.quarkslab.com


Google-এ পছন্দের উৎস হিসেবে যোগ করুন