Autor Thema: Buffer Overflow in Netgear-WLAN-Treiber  (Gelesen 439 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Buffer Overflow in Netgear-WLAN-Treiber
« am: 17 November, 2006, 11:10 »
Die Initiatoren des Month of the Kernel Bugs sind weiter fleißig und legen jeden Tag neue Sicherheitslücken in Betriebsystemkernen und Treibern offen. Ingsesamt sind nun 16 Schwachstellen in der Liste zu finden.

Diesmal hat es wieder einen WLAN-Treiber für Windows getroffen. Im Treiber für den USB-WLAN-Adapter von NetGear WG111v2 lässt sich ein Buffer Overflow durch die Verarbeitung zu langer Beacon-Request (> 1100 Bytes) provozieren. Laut Fehlerbericht lässt sich darüber Schadcode einschleusen und ausführen. Ein ähnliche Fehler fand sich kürzlich in der Treibersoftware für WLAN-USB-Dongles DWL-G132 von Linksys. Für das Exploit-Framework Metasploit steht sogar schon ein Proof-of-Concept-Modul zur Verfügung, dass über das Tool Lorcon präparierte Beacon-Frames an ein verwundbaress Gerät schickt. Dazu reicht die Angabe der WLAN-MAC-Adresse.

Die Schwachstelle wurde laut Fehlerbericht unter Windows XP mit der Netgear-Treiberversion 5.1213.6.316 von WG111v2.SYS nachvollzogen. Netgear wurde nicht über die Lücke informiert, da nach Meinung von H. D. Moore, dem Entdecker der Lücke, schon 30 andere Schwachstellen in Produkten des Herstellers nicht gepatcht wurden – somit sei es wohl überflüssig, Netgear in Kenntnis zu setzen. Einen Workaround schlägt Moore allerdings auch nicht vor.

Derweil haben sich im Rahmen des MoKB noch zwei weitere Lücken angesammelt. Beide betreffen den Linux-Kernel 2.6. So führt das Mounten eines fehlerhaften Streams zu einem Absturz, wenn SELinux-Hooks aktiviert sind. Ähnliches geschieht beim Mounten defekter Stream an das Linux-Cluster-Dateisystem GFS2 (Global File System 2).

Siehe dazu auch:

    * NetGear WG111v2 Wireless Driver Long Beacon Overflow, Fehlerbericht des MoKB

Quelle und Links : http://www.heise.de/security/news/meldung/81189

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )