Néhány nappal ezelőtt megjelent a hír, hogy a Broadcom vezeték nélküli chipek illesztőprogramjai vannak négy sebezhetőséget észleltekHogy lehetővé teszik távoli támadások végrehajtását olyan eszközökön, amelyek ezeket a chipeket tartalmazzák.
A legegyszerűbb esetben a biztonsági rések felhasználhatók a szolgáltatás megtagadására távoli, de nem zárják ki azokat a forgatókönyveket, amelyekben a sebezhetőségek kialakulhatnak amelyek lehetővé teszik egy nem hitelesített támadó számára, hogy futtassa a kódot a Linux kernel privilégiumaival speciálisan kialakított csomagok küldésével.
Ezeket a problémákat a Broadcom firmware reverse engineering során azonosították, ahol a sebezhetőségre hajlamos chipeket széles körben használják laptopokban, okostelefonokban és különféle fogyasztói eszközökben, a SmartTV-től az IoT-eszközökig.
Különösen a Broadcom chipeket használják olyan gyártók okostelefonjaiban, mint az Apple, a Samsumg és a Huawei.
Meg kell jegyezni, hogy A Broadcom-ot 2018 szeptemberében értesítették a sebezhetőségekről, de körülbelül 7 hónapig tartott (Más szóval, éppen ebben a hónapban) indítson korrekciókat a berendezésgyártókkal összehangolva.
Melyek a feltárt sérülékenységek?
Két sérülékenység érinti a belső firmware-t és potenciálisan lehetővé teszi a kód futtatását az operációs rendszer környezetében Broadcom chipekben használják.
bármi Lehetővé teszi a nem Linux környezetek megtámadását (Például megerősítik az Apple készülékek elleni támadás lehetőségét, a CVE-2019-8564)).
Itt fontos hangsúlyozni, hogy egyes Broadcom Wi-Fi chipek speciális processzorok (ARM Cortex R4 vagy M3), amelyek az operációs rendszer hasonlóságát futtatják a 802.11 vezeték nélküli verem (FullMAC) megvalósításaitól.
Az említett zsetonokban vezérlő biztosítja a gazda rendszer interakcióját a chip firmware-rel Wi-Fi-vel.
A támadás leírásában:
A teljes rendszer teljes irányításának megszerzése után a FullMAC veszélyeztetése után javasoljuk, hogy bizonyos chipeken további biztonsági réseket vagy teljes hozzáférést biztosítson a rendszermemóriához.
A SoftMAC chipekben a 802.11 vezeték nélküli verem a vezérlő oldalán valósul meg, és egy rendszer CPU futtatja.
A vezérlőkben a sérülékenységek a wl saját illesztőprogramjában egyaránt megnyilvánulnak (SoftMAC és FullMAC), mint a nyitott brcmfmac-ban (FullMAC).
A wl illesztőprogramban két puffertúlcsordulást észlelnek, amelyeket akkor használnak ki, amikor a hozzáférési pont speciálisan kialakított EAPOL üzeneteket küld a csatlakozási tárgyalási folyamat során (a támadás rosszindulatú hozzáférési ponthoz történő csatlakozással hajtható végre).
SoftMAC-ot tartalmazó chip esetén a biztonsági rések a rendszermag kompromisszumához vezetnek, a FullMAC esetében pedig a firmware oldalon futhat a kód.
A brcmfmac fájlban puffertúlcsordulás és hibakeresés van a feldolgozott kereteknél, amelyeket vezérlő keretek küldésével használnak ki. A Linux kernelben a brcmfmac illesztőprogram problémáit februárban orvosolták.
Azonosított sebezhetőségek
A négy sebezhetőség, amelyeket tavaly szeptember óta tártak fel, már a következő CVE-kbe vannak bejegyezve.

CVE-2019 9503-
A brcmfmac illesztőprogram helytelen viselkedése a firmware-rel való interakcióhoz használt vezérlő keretek feldolgozásakor.
Ha egy firmware-eseményt tartalmazó keret külső forrásból származik, a vezérlő elveti, de ha az eseményt a belső buszon keresztül fogadja, akkor a keretet figyelmen kívül hagyja.
Az a probléma az USB-t használó eszközökről származó eseményeket a belső buszon továbbítják, így a támadók sikeresen átvihetik a firmware-t amely vezérli a kereteket USB vezeték nélküli adapterek használata esetén;
CVE-2019 9500-
Amikor aktiválja a funkciót "Wake-up on Wireless LAN", túlcsordulást okozhat a brcmfmac vezérlőben (brcmf_wowl_nd_results függvény) egy speciálisan módosított vezérlő keretet küld.
Ez a sebezhetőség felhasználható a gazdagépen a kódfuttatás megszervezésére chip megkötése után vagy kombinációban.
CVE-2019 9501-
A puffertúlcsordulás a wl illesztőprogramban (wlc_wpa_sup_eapol függvény), amely az üzenet feldolgozása során következik be, a gyártó információs mezőjének tartalma meghaladja a 32 bájtot.
CVE-2019 9502-
A puffertúlcsordulás a wl illesztőprogramban (wlc_wpa_plumb_gtk függvény), amely az üzenet feldolgozása során következik be, a gyártó információs mezőjének tartalma meghaladja a 164 bájtot.
forrás: https://blog.quarkslab.com