Broadcom WiFi çip kusurları uzaktan saldırılara izin verir

bcm_global_stack

Birkaç gün önce, Broadcom kablosuz çiplerinin sürücülerinde , bu çipleri içeren cihazlara uzaktan saldırı yapılmasına olanak tanıyan dört güvenlik açığının tespit edildiği haberi ortaya çıktı.

En basit durumda, güvenlik açıkları uzaktan hizmet reddi saldırıları için kullanılabilir , ancak kimlik doğrulaması yapılmamış bir saldırganın özel olarak hazırlanmış paketler göndererek Linux çekirdeği ayrıcalıklarıyla kendi kodunu çalıştırmasına olanak tanıyan güvenlik açıklarının geliştirilebileceği senaryolar da göz ardı edilmemelidir.

Bu sorunlar, Broadcom'un ürün yazılımının tersine mühendisliği sırasında tespit edildi; güvenlik açığına yatkın çipler, dizüstü bilgisayarlarda, akıllı telefonlarda ve akıllı TV'lerden IoT cihazlarına kadar çeşitli tüketici cihazlarında yaygın olarak kullanılıyor.

Özellikle Broadcom çipleri Apple, Samsumg ve Huawei gibi üreticilerin akıllı telefonlarında kullanılıyor.

Broadcom'un söz konusu güvenlik açıkları konusunda Eylül 2018'de bilgilendirildiğini, ancak ekipman üreticileriyle koordineli olarak düzeltmeleri yayınlamasının yaklaşık 7 ay (yani ancak bu ay) sürdüğünü belirtmekte fayda var .

Tespit edilen güvenlik açıkları nelerdir?

İki güvenlik açığı, dahili bellenimi etkiliyor ve Broadcom çiplerinde kullanılan işletim sistemi ortamında kod yürütülmesine potansiyel olarak olanak tanıyor .

Bu, Linux kullanmayan ortamlara saldırı yapılmasına olanak tanır (örneğin, Apple cihazlarına yönelik bir saldırı olasılığı, CVE-2019-8564 doğrulandı).

Burada, bazı Broadcom Wi-Fi yongalarının, işletim sisteminizin 4 kablosuz yığınının (FullMAC) uygulamalarındaki benzerliğini çalıştıracak özel bir işlemci (ARM Cortex R3 veya M802.11) olduğuna dikkat etmek önemlidir.

Bu çiplerde, kontrolcü ana sistemin Wi-Fi çip yazılımıyla etkileşimini sağlar.

Saldırının açıklamasında:

FullMAC tehlikeye atıldıktan sonra ana sistem üzerinde tam kontrol elde etmek için, bazı yongalarda ek güvenlik açıklarının veya sistem belleğine tam erişimin kullanılması önerilmektedir.

SoftMAC yongalarında, 802.11 kablosuz yığını denetleyici tarafında uygulanır ve bir sistem CPU'su tarafından çalıştırılır.

Sürücülerde, güvenlik açıkları hem tescilli wl sürücüsünde (SoftMAC ve FullMAC) hem de açık kaynaklı brcmfmac'te (FullMAC) kendini göstermektedir.

Wl sürücüsünde, bağlantı görüşme işlemi sırasında erişim noktası özel hazırlanmış EAPOL mesajları gönderdiğinde iki arabellek taşması tespit edilir (kötü niyetli bir erişim noktasına bağlanarak bir saldırı gerçekleştirilebilir).

SoftMAC'li bir yonga durumunda, güvenlik açıkları sistem çekirdeğinin tehlikeye atılmasına neden olur ve FullMAC durumunda kod, ürün yazılımı tarafında çalışabilir.

Brcmfmac'da, kontrol çerçeveleri göndererek yararlanılan işlenmiş çerçeveler için bir arabellek taşması ve bir hata denetimi vardır. Linux çekirdeğinde, brcmfmac sürücüsündeki sorunlar Şubat ayında giderildi.

Tespit edilen güvenlik açıkları

Geçtiğimiz yılın Eylül ayından bu yana kamuoyuna açıklanan dört güvenlik açığı, aşağıdaki CVE kodları altında listelenmiştir.

version_str

CVE-2019-9503

Firmware ile etkileşim için kullanılan kontrol çerçevelerini işlerken brcmfmac sürücüsünün yanlış davranışı.

Donanım yazılımı olayına sahip bir çerçeve harici bir kaynaktan gelirse, denetleyici bunu atar, ancak olay dahili veri yolu aracılığıyla alınırsa çerçeve yok sayılır.

Sorun şu ki, USB kullanan cihazlardan gelen olaylar dahili veri yolu üzerinden iletilir; bu da saldırganların, USB kablosuz adaptörleri kullanılması durumunda çerçeveleri kontrol eden bellenimi başarıyla aktarmasına olanak tanır.

CVE-2019-9500

"Kablosuz LAN Üzerinden Uyandırma" işlevini etkinleştirdiğinizde, özel olarak değiştirilmiş bir kontrol çerçevesi göndererek brcmfmac denetleyicisinde (brcmf_wowl_nd_results işlevi) taşmaya neden olabilir.

Bu güvenlik açığı, çipin ele geçirilmesinin ardından veya bununla birlikte ana sistemde kod yürütülmesini düzenlemek için kullanılabilir .

CVE-2019-9501

Wl sürücüsündeki (wlc_wpa_sup_eapol işlevi) mesaj işleme sırasında meydana gelen arabellek taşması, üretici bilgi alanının içeriği 32 baytı aşıyor.

CVE-2019-9502

Wl sürücüsündeki (wlc_wpa_plumb_gtk işlevi), mesaj işleme sırasında meydana gelen tampon taşması, üretici bilgi alanının içeriği 164 baytı aşıyor.

Kaynak: https://blog.quarkslab.com


Google'da tercih edilen kaynak olarak ekleyin.