美國計算機網路危機處理暨協調中心(CERT/CC)本周警告,博通(Broadcom)Wi-Fi芯片組所采用的Wl及brcmfmac驅動程序含有多個安全漏洞,將允許黑客執行服務阻斷攻擊,甚至可自遠端執行任意程序,且禍延蘋果、Synology及Zyxel等品牌的產品。
根據CERT/CC的說明,開源碼驅動程序brcmfmac含有CVE-2019-9503及CVE-2019-9500兩個安全漏洞,前者屬于框架驗證繞過漏洞,將允許黑客自遠端傳送韌體事件框架并繞過框架驗證,后者則是個堆積緩沖區溢位漏洞,當啟用了Wireless LAN的Wake-up功能時,只要傳送惡意的事件框架就可觸發該漏洞,能夠開采芯片組以危害主機,或者結合CVE-2019-9503漏洞以執行遠端攻擊。目前,brcmfmac僅被應用在博通的FullMAC芯片組上。
至于由博通自行開發的Wl驅動程序亦含有2019-9501及2019-9502兩個安全漏洞,它們皆屬于堆積緩沖區溢位漏洞,若提供過長的制造商信息元件(vendor information element),便會觸發相關漏洞。
倘若是SoftMAC芯片組安裝了Wl,相關漏洞就會在主機的核心上被觸發,若是在FullMAC安裝Wl,漏洞則是在芯片組的韌體上被觸發。
上述漏洞在大多數的情況下只會導致服務阻斷,但黑客也可能藉由傳送惡意的Wi-Fi封包,自遠端執行任意程序。
-
蘋果
+關注
關注
61文章
24524瀏覽量
202914 -
wi-fi
+關注
關注
14文章
2219瀏覽量
126390 -
博通
+關注
關注
35文章
4332瀏覽量
107462
原文標題:重磅!博通爆安全漏洞,殃及蘋果!
文章出處:【微信號:xinlun99,微信公眾號:芯論】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

如何維護i.MX6ULL的安全內核?
如何利用iptables修復安全漏洞
微軟Outlook曝高危安全漏洞
對稱加密技術有哪些常見的安全漏洞?
物聯網系統的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試

漏洞掃描一般采用的技術是什么
漏洞掃描的主要功能是什么
SDV三大關鍵應用的安全考慮因素
FPGA賦能嵌入式設備,筑牢安全防線
蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線
從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

評論