Linux核心含有可造成系統當機或遭駭客掌控的陳年漏洞

iThome 2019/10/21 12:10(24天前)

GitHub的首席安全工程師Nico Waisman上周,且該漏洞從2013年的Linux kernel 3.10.1便已存在,一旦被開採就有可能造成系統當機或是遭到駭客掌控。

此一漏洞編號為CVE-2019-17666,它,這個驅動程式是用來支援瑞昱(Realtek)的Wi-Fi晶片,因此,當採用瑞昱Wi-Fi晶片的Linux裝置位在惡意裝置的無線通訊範圍內時,該漏洞就能被觸發,形成緩衝區溢位,而讓Linux系統當掉,或是允許駭客取得系統權限。

此一漏洞僅衝擊那些開啟Wi-Fi並使用瑞昱晶片的Linux裝置,但從漏洞的屬性來看,採用瑞昱Wi-Fi晶片的Android裝置也可能受到波及。

,這是個嚴重的臭蟲,代表Linux裝置只要使用了RTLWIFI,就可被遠端駭客藉由Wi-Fi造成系統的緩衝區溢位。

Linux開發人員已提交了CVE-2019-17666的修補程式,預計很快就會被整合到Linux核心中。

FB留言

即時科技
媒體

降雨:

氣溫: