Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
wpa_supplicant
Betroffene Plattformen:
Canonical Ubuntu Linux 14.04 Lts
Canonical Ubuntu Linux 14.10
Canonical Ubuntu Linux 15.04
FreeBSD
GNU/Linux
Google Android Operating System
Microsoft Windows
NetBSD
Durch Ausnutzen einer Speicherüberlauf-Schwachstelle im “wpa_supplicant”,
die sich beim Verbindungsaufbau zu einem möglicherweise schädlichen
(“rogue”) WLAN Access Point zeigt, kann ein entfernter, nicht
authentisierter Angreifer den “wpa_supplicant” zum Absturz zu bringen
(Denial-of-Service), Speicherinhalte auszulesen oder möglicherweise
beliebigen Programmcode einschleusen und zur Ausführung bringen.
Der “wpa_supplicant” wird von vielen Linux-Distributionen verwendet.
Canonical stellt für die Distributionen Ubuntu 15.04, 14.10 und 14.04 LTS
Sicherheitsupdates zur Verfügung, um diese Schwachstelle zu beheben.
Patch:
Ubuntu Security Notice USN-2577-1
http://www.ubuntu.com/usn/usn-2577-1/
CVE-2015-1863: Schwachstelle in wpa_supplicant erlaubt
Denial-of-Service-Angriffe
Der “wpa_supplicant” behandelt SSID-Informationen fehlerhaft, wenn dieser
beim Verbindungsaufbau zu einem WLAN Access Point einen Peer-to-Peer
(P2P)-Eintrag erzeugt oder aktualisiert. Dadurch kann es zu einem
Speicherüberlauf kommen. Die Schwachstelle lässt sich besonders leicht dann
ausnutzen, wenn das verwundbare System gerade aktiv nach WiFi-Direct-Geräten
scannt. Der Angreifer muss sich dafür jedoch in Funkreichweite seines Opfers
befinden.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0602/
Ubuntu Security Notice USN-2577-1:
http://www.ubuntu.com/usn/usn-2577-1/
Heise Security Online Artikel vom 23.04.2015: “Schadcode durch WLAN-Pakete”:
http://www.heise.de/newsticker/meldung/Schadcode-durch-WLAN-Pakete-2618115.html
Schwachstelle CVE-2015-1863 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-1863
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.