Nowa podatność w kernelu Linuksa - czy zagrożenie jest realne?
Nowa podatność w kernelu Linuksa - czy zagrożenie jest realne?
W ostatnich dniach uwagę ekspertów przyciągnęła nowa podatność w kernelu Linuksa, która została zgłoszona po czterech latach milczenia. Dotyczy ona sterownika WiFi dla chipów Realteka, co może otworzyć drogę do nieautoryzowanego dostępu.
Podatność, zlokalizowana w drivers/net/wireless/realtek/rtlwifi/, teoretycznie umożliwia uzyskanie root shella przez WiFi. Eksperci wskazują, że w najgorszym przypadku może to prowadzić do ataku klasy DoS, co z pewnością budzi poważne obawy.
Warto podkreślić, że podatność można aktywować bez interakcji ofiary, co czyni ją jeszcze bardziej niebezpieczną. Wystarczy, że WiFi jest włączone, a atakujący może wykorzystać tę lukę do przejęcia kontroli nad urządzeniem.
ArsTechnica informuje, że prace nad wykorzystaniem tej podatności są w toku, ale nie ma pewności co do skuteczności exploitacji. Jednak na papierze, ten błąd powinien być wykorzystywalny.
Na podstawie: Źródła








