A Broadcom WiFi chip hibái távoli támadásokat tesznek lehetővé

Bcm_global_stack.

Néhány nappal ezelőtt megjelent a hír, hogy a Broadcom vezeték nélküli chipek illesztőprogramjai vannak négy sebezhetőséget észleltekHogy lehetővé teszik távoli támadások végrehajtását olyan eszközökön, amelyek ezeket a chipeket tartalmazzák.   

A legegyszerűbb esetben a biztonsági rések felhasználhatók a szolgáltatás megtagadására távoli, de nem zárják ki azokat a forgatókönyveket, amelyekben a sebezhetőségek kialakulhatnak amelyek lehetővé teszik egy nem hitelesített támadó számára, hogy futtassa a kódot a Linux kernel privilégiumaival speciálisan kialakított csomagok küldésével.

Ezeket a problémákat a Broadcom firmware reverse engineering során azonosították, ahol a sebezhetőségre hajlamos chipeket széles körben használják laptopokban, okostelefonokban és különféle fogyasztói eszközökben, a SmartTV-től az IoT-eszközökig.

Különösen a Broadcom chipeket használják olyan gyártók okostelefonjaiban, mint az Apple, a Samsumg és a Huawei.

Meg kell jegyezni, hogy A Broadcom-ot 2018 szeptemberében értesítették a sebezhetőségekről, de körülbelül 7 hónapig tartott (Más szóval, éppen ebben a hónapban) indítson korrekciókat a berendezésgyártókkal összehangolva.

Melyek a feltárt sérülékenységek?

Két sérülékenység érinti a belső firmware-t és potenciálisan lehetővé teszi a kód futtatását az operációs rendszer környezetében Broadcom chipekben használják.

bármi Lehetővé teszi a nem Linux környezetek megtámadását (Például megerősítik az Apple készülékek elleni támadás lehetőségét, a CVE-2019-8564)).

Itt fontos hangsúlyozni, hogy egyes Broadcom Wi-Fi chipek speciális processzorok (ARM Cortex R4 vagy M3), amelyek az operációs rendszer hasonlóságát futtatják a 802.11 vezeték nélküli verem (FullMAC) megvalósításaitól.

Az említett zsetonokban vezérlő biztosítja a gazda rendszer interakcióját a chip firmware-rel Wi-Fi-vel.

A támadás leírásában:

A teljes rendszer teljes irányításának megszerzése után a FullMAC veszélyeztetése után javasoljuk, hogy bizonyos chipeken további biztonsági réseket vagy teljes hozzáférést biztosítson a rendszermemóriához.

A SoftMAC chipekben a 802.11 vezeték nélküli verem a vezérlő oldalán valósul meg, és egy rendszer CPU futtatja.

A vezérlőkben a sérülékenységek a wl saját illesztőprogramjában egyaránt megnyilvánulnak (SoftMAC és FullMAC), mint a nyitott brcmfmac-ban (FullMAC).

A wl illesztőprogramban két puffertúlcsordulást észlelnek, amelyeket akkor használnak ki, amikor a hozzáférési pont speciálisan kialakított EAPOL üzeneteket küld a csatlakozási tárgyalási folyamat során (a támadás rosszindulatú hozzáférési ponthoz történő csatlakozással hajtható végre).

SoftMAC-ot tartalmazó chip esetén a biztonsági rések a rendszermag kompromisszumához vezetnek, a FullMAC esetében pedig a firmware oldalon futhat a kód.

A brcmfmac fájlban puffertúlcsordulás és hibakeresés van a feldolgozott kereteknél, amelyeket vezérlő keretek küldésével használnak ki. A Linux kernelben a brcmfmac illesztőprogram problémáit februárban orvosolták.

Azonosított sebezhetőségek

A négy sebezhetőség, amelyeket tavaly szeptember óta tártak fel, már a következő CVE-kbe vannak bejegyezve.

verzió_str

CVE-2019 9503-

A brcmfmac illesztőprogram helytelen viselkedése a firmware-rel való interakcióhoz használt vezérlő keretek feldolgozásakor.

Ha egy firmware-eseményt tartalmazó keret külső forrásból származik, a vezérlő elveti, de ha az eseményt a belső buszon keresztül fogadja, akkor a keretet figyelmen kívül hagyja.

Az a probléma az USB-t használó eszközökről származó eseményeket a belső buszon továbbítják, így a támadók sikeresen átvihetik a firmware-t amely vezérli a kereteket USB vezeték nélküli adapterek használata esetén;

CVE-2019 9500-

Amikor aktiválja a funkciót "Wake-up on Wireless LAN", túlcsordulást okozhat a brcmfmac vezérlőben (brcmf_wowl_nd_results függvény) egy speciálisan módosított vezérlő keretet küld.

Ez a sebezhetőség felhasználható a gazdagépen a kódfuttatás megszervezésére chip megkötése után vagy kombinációban.

CVE-2019 9501-

A puffertúlcsordulás a wl illesztőprogramban (wlc_wpa_sup_eapol függvény), amely az üzenet feldolgozása során következik be, a gyártó információs mezőjének tartalma meghaladja a 32 bájtot.

CVE-2019 9502-

A puffertúlcsordulás a wl illesztőprogramban (wlc_wpa_plumb_gtk függvény), amely az üzenet feldolgozása során következik be, a gyártó információs mezőjének tartalma meghaladja a 164 bájtot.

forrás: https://blog.quarkslab.com


Hozzáadás előnyben részesített forrásként a Google-ben