DFN-CERT-2015-0602 wpa_supplicant: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff [Linux][Unix][FreeBSD][NetBSD][Windows]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

wpa_supplicant

Betroffene Plattformen:

Canonical Ubuntu Linux 14.04 Lts
Canonical Ubuntu Linux 14.10
Canonical Ubuntu Linux 15.04
FreeBSD
GNU/Linux
Google Android Operating System
Microsoft Windows
NetBSD

Durch Ausnutzen einer Speicherüberlauf-Schwachstelle im “wpa_supplicant”,
die sich beim Verbindungsaufbau zu einem möglicherweise schädlichen
(“rogue”) WLAN Access Point zeigt, kann ein entfernter, nicht
authentisierter Angreifer den “wpa_supplicant” zum Absturz zu bringen
(Denial-of-Service), Speicherinhalte auszulesen oder möglicherweise
beliebigen Programmcode einschleusen und zur Ausführung bringen.

Der “wpa_supplicant” wird von vielen Linux-Distributionen verwendet.
Canonical stellt für die Distributionen Ubuntu 15.04, 14.10 und 14.04 LTS
Sicherheitsupdates zur Verfügung, um diese Schwachstelle zu beheben.

Patch:

Ubuntu Security Notice USN-2577-1

http://www.ubuntu.com/usn/usn-2577-1/

CVE-2015-1863: Schwachstelle in wpa_supplicant erlaubt
Denial-of-Service-Angriffe

Der “wpa_supplicant” behandelt SSID-Informationen fehlerhaft, wenn dieser
beim Verbindungsaufbau zu einem WLAN Access Point einen Peer-to-Peer
(P2P)-Eintrag erzeugt oder aktualisiert. Dadurch kann es zu einem
Speicherüberlauf kommen. Die Schwachstelle lässt sich besonders leicht dann
ausnutzen, wenn das verwundbare System gerade aktiv nach WiFi-Direct-Geräten
scannt. Der Angreifer muss sich dafür jedoch in Funkreichweite seines Opfers
befinden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0602/

Ubuntu Security Notice USN-2577-1:
http://www.ubuntu.com/usn/usn-2577-1/

Heise Security Online Artikel vom 23.04.2015: “Schadcode durch WLAN-Pakete”:
http://www.heise.de/newsticker/meldung/Schadcode-durch-WLAN-Pakete-2618115.html

Schwachstelle CVE-2015-1863 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-1863

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben