URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 117155
[ Назад ]

Исходное сообщение
"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."

Отправлено opennews , 19-Апр-19 11:27 
В драйверах для беспроводных чипов Broadcom выявлено (https://blog.quarkslab.com/reverse-engineering-broadcom-wire...) четыре уязвимости (https://www.kb.cert.org/vuls/id/166939/). В простейшем случае уязвимости могут использоваться для удалённого вызова отказа в обслуживании, но не исключаются и сценарии, при которых могут быть разработаны эксплоиты, позволяющие  неаутентифицированному злоумышленнику выполнить свой код с привилегиями ядра Linux через отправку специальным образом оформленных пакетов.


Проблемы были выявлены в ходе обратного инжиниринга прошивок  Broadcom. Подверженные уязвимостям чипы широко используются в ноутбуках, смартфонах и различных потребительских устройствах, от SmartTV до устройств интернета вещей. В частности, чипы Broadcom применяются в смартфонах таких производителей, как Apple, Samsumg и Huawei. Примечательно, что компания Broadcom была уведомлена об уязвимостях ещё в сентябре 2018 года, но на скоординированный с производителями оборудования выпуск исправлений понадобилось около 7 месяцев.

Две уязвимости затрагивают внутренние прошивки и потенциально позволяют выполнить код в окружении используемой в чипах Broadcom операционной системы, что позволяет атаковать окружения не использующие Linux (например, подтверждена возможность совершения атаки на устройства Apple, CVE-2019-8564 (https://support.apple.com/en-us/HT209600)). Напомним, что некоторые Wi-Fi чипы Broadcom представляют собой специализированный процессор (ARM Cortex R4 или M3), на котором выполнятся подобие своей операционной системы с реализаций своего беспроводного стека 802.11 (FullMAC). В таких чипах драйвер обеспечивает взаимодействие основной системы с прошивкой Wi-Fi чипа. Для получения полного контроля за основной системой после компрометации FullMAC предлагается использовать дополнительные уязвимости или на некоторых чипах воспользоваться наличием полного доступа к системной памяти. В чипах с SoftMAC беспроводной стек 802.11 реализован на стороне драйвера и выполняется с применением системного CPU.

В драйверах уязвимости проявляются как в проприетарном драйвере wl (SoftMAC и FullMAC), так и в открытом brcmfmac (FullMAC). В  wl выявлено два переполнения буфера, эксплуатируемые при передаче точкой доступа специально оформленных сообщений EAPOL  в процессе согласования соединения (атака может быть совершена при подключении к вредоносной точке доступа).  В случае чипа с SoftMAC уязвимости приводят к компрометации ядра системы, а в случае  FullMAC код может быть выполнен на стороне прошивки. В brcmfmac присутствуют переполнение буфера и ошибка проверки обрабатываемых кадров, эксплуатируемые через отправку управляющих кадров. В ядре Linux проблемы в драйвере brcmfmac были (https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/lin...) устранены (https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/lin...) в феврале.


Выявленные уязвимости:


-  CVE-2019-9503 - некорректное поведение драйвера brcmfmac  при обработке управляющих кадров, используемых для взаимодействия с прошивкой. Если кадр с событием прошивки поступает из внешнего источника драйвер его отбрасывает, но в случае если событие получено по внутренней шине, кадр пропускается. Проблем в том, что через внутреннюю  шину передаются события от устройств, использующих USB, что позволяет атакующим успешно передавать управляющие прошивкой кадры в случае использования беспроводных адаптеров с интерфейсом USB;

-  CVE-2019-9500 - при включении функции "Wake-up on Wireless LAN", через отправку специально изменённого управляющего кадра можно вызвать переполнение кучи в драйвере brcmfmac (функция brcmf_wowl_nd_results). Данная уязвимость может использоваться для организации выполнения кода в основной системе после компрометации чипа или в комбинации с уязвимостью CVE-2019-9503  для обхода проверок в случае удалённой отправки управляющего кадра;

-  CVE-2019-9501 - переполнение буфера в драйвере wl (функция wlc_wpa_sup_eapol), возникающее при обработке сообщений, содержимое поля с информацией о производителе в которых превышает 32 байта;

-  CVE-2019-9502 - переполнение буфера в драйвере wl (функция wlc_wpa_plumb_gtk), возникающее при обработке сообщений, содержимое поля с информацией о производителе в которых превышает 164 байта.


URL: https://blog.quarkslab.com/reverse-engineering-broadcom-wire...
Новость: https://www.opennet.me/opennews/art.shtml?num=50539


Содержание

Сообщения в этом обсуждении
"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 19-Апр-19 11:27 
Никогда не любил эту контору.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 19-Апр-19 11:28 
Ура, проприетарный драйвер обновят! Два года ждал!

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 19-Апр-19 18:27 
Нет, это ты купишь себе новое устройство.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено InuYasha , 20-Апр-19 12:31 
Теперь ждём пока прошивки доберутся до производителей ноутов, а те, в свою очередь их оттестируют, включат в новые биос-обновления, раздадут юзерам...

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 20-Апр-19 13:52 
Прошивка WiFi-чипа подгружается драйвером и распространяется вместе с ним.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 19-Апр-19 11:30 
Atheros наше всё. Bcm пакость редкая, помню по powerbook ещё

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Fnjv , 19-Апр-19 16:25 
Это ваш PowerBook был дерьмом редкостным как и остальные пк от Эпл, впрочем.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено apt update , 19-Апр-19 17:32 
>Atheros наше всё

У вас очепятка в слове Intel.


"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 20-Апр-19 09:36 
у интела несвободные фирмвари, а у Atheros ath9k - и драйвера и фирмвари опенсорсные

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 20-Апр-19 11:30 
А остались ещё в продаже железки под ath9k?

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Anabis , 20-Апр-19 18:16 
>ath9k

Ну так найди мне такую в продаже, а вот интел я найду легко


"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 21-Апр-19 11:28 
На алиэкспрессе их сотни.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Mark , 20-Апр-19 22:27 
>у интела несвободные фирмвари

И что из этого следует? Зато работает!


"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 23-Апр-19 16:43 
Проприетарные дрова от Broadcom тоже "зато работают" - только вот дырявые! И в несвободных фирмварях интеля наверняка тоже скрываются дыры, возможно даже преднамеренные: если исходники закрыты, значит есть что скрывать.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Sluggard , 19-Апр-19 20:35 
> Bcm пакость редкая

А в чём это выражается, если не секрет? Помимо того, что зачастую нужен проприпретарный broadcom-wl?


"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 23-Апр-19 16:44 
Пакость например кроется в дырах, про которые новость. Проприетарщина зачастую просто кишит дырами!

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено ryoken , 19-Апр-19 11:57 
И на роутеры они сурсы жмут и тут всякая бяка лазает. Atheros такого себе не позволяет :).

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 19-Апр-19 14:03 
Семен Семеныч, Вас прекрасно поняли и с первого раза

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено iPony , 19-Апр-19 11:59 
Ну под macOS обновление то прилетело.
А если у меня Apple Airport, то там как? 😮

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено sdog , 19-Апр-19 12:46 
шеф, всё пропало!

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 19-Апр-19 13:25 
Элоп уладил разногласия с бродкомовской берестой.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 19-Апр-19 13:27 
Можете сходить к своим пассивненьким рубистам.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено zanswer CCNA RS and S , 19-Апр-19 15:37 
Дождаться обновления firmware для вашего AirPort, если там вообще установлен такой чип.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 20-Апр-19 10:49 
Там через одну из дыр обновление прилетит.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 19-Апр-19 13:59 
Na El Capitan ne pridet :(

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено CHERTS , 19-Апр-19 15:03 
Люди которые нашли эту брешь называют ее уязвимостью, а люди которые ее придумали и внедрили - бэкдор, но правду не узнает никто, ведь большому брату нужно как-то наблюдать за подаванами...

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено InuYasha , 20-Апр-19 12:33 
за стадом. "подаван" - это, вроде как, ученик.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 20-Апр-19 13:55 
Подаван — это тот, кто подаёт. Не знаю вот только, кушать, мяч или милостыню.
Ученик джедая — падаван.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Анонимс , 19-Апр-19 15:30 
Купил себе хомяк за 1к$ новенький флагман. Идёт по улице довольный, улыбка до ушей, а его уже поимели^W взломали все, кому не лень через удалённую уязвимость в ви-фи чипах от Броадком(такая приятная пасхалка). Отсюда вывод, нет ничего лучше, чем новенькая, кнопочная Нокия, данные и нервы целы, да и спится по ночам как-то спокойнее)

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 19-Апр-19 17:27 
Нокия из нулевых, если у кого сохранилась, даже лучше. Тогда слежка за пользователями ещё не успела набрать такие обороты.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено G0Dzilla , 19-Апр-19 17:38 
Один нюанс: Nokia погибла под давлением жизни. А так, все хорошо...

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 19-Апр-19 18:28 
>под давлением жизни

это так теперь Microsoft и китайская гебня называются?


"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Онаним , 19-Апр-19 20:56 
А уж как хорош домашний проводной телефон... отключенный за неуплату. Спокойствие, только спокойствие.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 19-Апр-19 16:13 
Так давно не сталкивался с wl, что думал, он давно издох. Оказывается, это просто я так хорошо научился обходить его стороной.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено YetAnotherOnanym , 19-Апр-19 17:18 
Хы... А как насчёт иконы опенсорсного хардваре по имени "малинкапай"?

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 19-Апр-19 18:22 
А там нет WiFi. Там другие дыры, ширше и глубже.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Онаним , 19-Апр-19 20:57 
Есть там WiFi в 3 модели. И хз чего с ним, надо смотреть.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Онаним , 19-Апр-19 21:02 
Б**дь
brcmfmac

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Онаним , 19-Апр-19 21:04 
Выгрузил нафиг от греха подальше.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено . , 19-Апр-19 23:05 
"Аналогичная проблема у Raspberry Pi, где CPU и GPU встроены в тот же чип BCM2837B0. Центральный процессор представляет собой 64-разрядный ARM A53 на 1400 МГц (в Pi 3B), а графический — двухъядерный 32-разрядный VideoCore IV с частотой 400 МГц. Интеграция CPU и GPU популярна в мобильном мире, потому что снижает цену и энергопотребление. "

"Таким образом, в последнем Pi шесть ядер, но только четыре из них ARM. На процессоре работает Linux, но вас может удивить, что Linux на данном устройстве — гражданин второго класса. Ядра GPU работают под управлением операционной системы реального времени ThreadX. Эта ОС с закрытыми исходниками управляет системой без ведома ядра Linux."

"Когда GPU позволит CPU загрузить ядро Linux, он не просто уходит со сцены, работая лишь как графический процессор. Нет, GPU по-прежнему главный. Вы когда-нибудь думали, кто выводит эти логотипы, когда Pi подключается к HDMI? Или эти символы молнии или температуры в предупреждающих значках? Вот именно, это делает система ThreadX на GPU, а Linux вообще не знает, что происходит."


"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено . , 19-Апр-19 23:08 
Если эта информация верна, в малинке с опенсорсом дела не очень хорошо обстоят, как и с безопасностью.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Онаним , 20-Апр-19 11:30 
Так известо, что Pi - махровая броадкомовская проприетарь по чипу. Фирмварь видеопроцессора закрытая.

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 20-Апр-19 13:01 
> опенсорсного хардваре

лооооооооооооол. где можно скачать схему PCB?


"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 20-Апр-19 13:06 
к слову у китайских плат на аллвиннерах тоже бродкомы в качеству вифи. но там не brcmfmac, а какой-то ap6210. они тоже дырявые?

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено kiwinix , 20-Апр-19 04:37 
Харе уже пилить уязвимости

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено InuYasha , 20-Апр-19 12:37 
ath, конечно, хорошо, но, вот, кто его ID-шники впилит мне в UEFI? Всякие Асусы-Леновы не любят, когда в них что-то несертифицированное пихают!

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 20-Апр-19 14:04 
И что, грузиться отказываются?

"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 23-Апр-19 16:48 
Отказываются, но проблему можно решить или выпиливанием Whitelist - или, если это сложно, хотя бы заменой ID-шников "одобренного" WiFi в этом вайтлисте на ID того что хотите поставить.

"ASUS-Lenovo"
Отправлено qweo , 20-Апр-19 14:10 
Спасибо за информацию! А кого ещё ловили за руку на таком DRM (кроме Dell и, до Lenovo, IBM)? Если можно, хотелось бы ссылок (но если опытом поделитесь - тоже прекрасно).
Чёрный список компаний стал на одну больше :-(

"ASUS-Lenovo"
Отправлено Аноним , 21-Апр-19 09:10 
А не проще ли вести белый список? Кого еще НЕ ловили за руку?
Огласите пожалуйста, люди добрые. кто следил за новостями? Ась? Нетути?..

"ASUS-Lenovo"
Отправлено Аноним , 23-Апр-19 16:49 
Все пакостят понемногу, но проблема решается небольшим модом UEFI (см. выше) - или сами отмодьте, или обратитесь на биос модс - вам там помогут

"ASUS-Lenovo"
Отправлено InuYasha , 25-Апр-19 11:50 
> Спасибо за информацию! А кого ещё ловили за руку на таком DRM
> (кроме Dell и, до Lenovo, IBM)? Если можно, хотелось бы ссылок
> (но если опытом поделитесь - тоже прекрасно).
> Чёрный список компаний стал на одну больше :-(

Это зря - whitelist есть практически у всех. Почему? А потому что FCC (местный РКН) сертифицирует ноут целиком и за большие деньги чтобы допустить на рынок. Сертифицировать ноут со всеми возможными адаптерами нереально. А уж с ещё не существующими - и подавно. Вот такая СШАшка.


"ASUS-Lenovo"
Отправлено qweo , 18-Май-19 01:23 
> FCC (местный РКН) сертифицирует ноут целиком и за большие деньги чтобы
> допустить на рынок. Сертифицировать ноут со всеми возможными адаптерами нереально. А
> уж с ещё не существующими - и подавно. Вот такая СШАшка.

Интересно было узнать о причинах. Но наличие незалоченных вариантов в американской рознице (и от американских брэндов) намекает, что так делать необязательно.

А Toshiba (о подобном за-DRM'ливании которой узнал по ссылке из сегодняшней новости о RYF-железках) прогибается под FCC, японский аналог, или всё-таки хочет нажиться на переферии, как Dell в той истории с серверными ЖД на IThappens? :I


"Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд..."
Отправлено Аноним , 22-Апр-19 16:55 
Это тот же BroadPwn или другая уязвимость?