存在多年的 Linux 漏洞被发现:可通过 WiFi 攻击目标计算机

发表于:2019-10-21 09:40

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:Linux中国

#
漏洞
  一位安全研究人员表示,由于 Linux 中存在的严重安全漏洞能导致使用 WiFi 信号的附近设备崩溃,或者完全被黑客掌控。名叫 Nico Waisman 的安全研究人员发推文称,该漏洞位于 RTLWIFI 驱动程序中,而该驱动程序用于在 Linux 设备上支持 Realtek WiFi 芯片。
  据悉当具有 Realtek Wi-Fi 芯片的计算机在恶意设备的无线电范围内时,该漏洞将会在 Linux 内核中触发缓冲区溢出问题。该漏洞不仅可以引起操作系统崩溃,而且还允许黑客完全掌控计算机。该缺陷可追溯到 2013 年发布的 Linux 内核的 3.10.1 版本。
  GitHub 的首席安全工程师 Nico Waisman 表示:“这个漏洞非常严重,只要你使用 Realtek(RTLWIFI)驱动程序,此漏洞就可以通过 Linux 内核上的 Wi-Fi 远程触发溢出。”漏洞跟踪为 CVE-2019-17666。Linux开发人员在星期三提出了一个修复程序,很可能在未来几天或几周内将其合并到 OS 内核中。只有在此之后,该修补程序才能进入各种 Linux 发行版。
  Waisman 表示目前还没有设计出一种概念验证攻击来利用该漏洞在受影响的设备上执行恶意代码。不过他表示:“我仍在试图探索,这肯定会......花一些时间(当然,这或许是不可能的)。在表面上,是应该被利用的溢出。最坏的情况是,是拒绝服务;最好的情况是,你得到了 shell。”
  在该漏洞公开之后,该研究专家没有继续在推特上研究这个漏洞。

     本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号