Показано с 1 по 1 из 1.

Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать крах ядра Linux

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,812
    Вес репутации
    141

    Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать крах ядра Linux


    В поставляемом в составе ядра Linux драйвере ozwpan выявлено пять уязвимостей, четыре из которых позволяют инициировать крах или зацикливание ядра через отправку специально оформленных пакетов (packet-of-death). Первая и вторая проблемы связаны с выходом за границы буфера из-за некорректной обработки знаковых целых чисел, третья проблема вызвана условиями при которых выполняется деление на ноль, четвёртая проблема приводит к бесконечному зацикливанию, пятая проблема вызвана возможности чтения из областей вне границ выделенного буфера. Для демонстрации проявления уязвимостей подготовлены прототипы эксплоитов, пишет opennet.ru. Опасность выявленных уязвимостей компенсирует достаточно специфичный характер драйвера ozwpan, который используется в редких случаях и имеет статус экспериментального (staging), а также необходимость отправки пакетов на канальном уровне в рамках одного сегмента локальной сети. Драйвер ozwpan предоставляет реализацию хост контроллера USB, в которой вместо физического подключения устройства, взаимодействие с периферией осуществляется через Wi-Fi. Драйвер может быть сопряжён с существующими беспроводными устройствами, совместимыми с технологией Ozmo Devices (Wi-Fi Direct). Метод работы сводится к преобразованию USB-команд в протокол второго уровня сетевой модели с последующей передачей в форме пакетов c типом (ethertype) 0x892e. Драйвер принимает такие пакеты, разбирает их и преобразует в функциональность USB.

    Источник: http://www.anti-malware.ru/news/2015-05-14/16121

  2. Реклама
     

Похожие темы

  1. Две уязвимости в Win32k.sys драйвере в Microsoft Windows
    От olejah в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 09.06.2010, 06:40
  2. Ответов: 0
    Последнее сообщение: 26.01.2010, 09:52
  3. Уязвимость в z90crypt драйвере в Red Hat Enterprise Linux
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 19.09.2009, 09:04
  4. Отказ в обслуживании в e1000 драйвере в ядре Linux
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 03.06.2009, 16:58
  5. Ответов: 0
    Последнее сообщение: 06.11.2008, 10:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00478 seconds with 18 queries