image

Waarschuwing voor ernstig lek in Windows Wi-Fi driver

maandag 13 november 2006, 10:38 door Redactie, 0 reacties

Beveiligingsonderzoekers hebben tijdens de maand van de "kernel bugs" een zeer ernstig lek in een driver voor draadloze netwerken ontdekt waardoor een aanvaller een kwetsbare machine volledig kan overnemen. De kwetsbare Broadcom driver is aanwezig op machines van HP, Dell, Gateway, eMachines en andere fabrikanten.

De kwetsbare BCMWL5.SYS driver is ook aanwezig in onder andere de produkten van Linksys en Zonet en mogelijk ook andere fabrikanten van Wi-Fi kaarten. Het probleem wordt veroorzaakt doordat 802.11 probe responses met een lang SSID veld niet goed worden verwerkt, waardoor er een stack-based buffer overflow plaatsvindt, wat er weer voor zorgt dat er willekeurige code in de kernel-mode kan worden uitgevoerd.

Het lek kan niet via het internet worden misbruikt, maar een aanvaller kan wel Windows laptops in zijn of haar buurt overnemen. Er is al een tool beschikbaar die het lek misbruikt, en er wordt ook een versie voor het Metasploit Framework ontwikkeld waarmee allerlei soorten code op het systeem kan worden geinstalleerd.

Broadcom, dat vorige maand al werd ingelicht, heeft inmiddels aan haar partners een fix ter beschikking gesteld. Linksys is voor zover bekend de enige fabrikant die nieuwe drivers heeft uitgebracht.

Het patchen van de driver is een groot probleem, want hoewel de meeste fabrikanten dezelfde basisdriver gebruiken, verschillen ze onderling zoveel dat het niet mogelijk is om één nieuwe driver uit te brengen. Meer informatie is te vinden in deze advisory. (SecurityFix)

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.