Wifi-module lekt in Linux Kernel
Gepubliceerd: Donderdag 6 november 2008
Auteur: Michiel van Blommestein
Onderzoekers zijn gestuit op een driverlek in een module voor de Linux Kernel 2.6.27. Systemen met een kaart voor draadloze netwerken EN daadwerkelijk ndiswrapper gebruiken zijn kwetsbaar. De eerste patches zijn al uit.
Met de fout in de optionele ndiswrapper (versie 1.53) kan een aanvaller via de wifi-verbinding inbreken op een Linuxsysteem en willekeurige code laten uitvoeren. De driver kan niet goed omgaan met lange Extended Service Set Identifier (ESSID), waarmee een aanvaller het systeem kan laten crashen. Secunia heeft het lek als 'moderate' (gemiddeld) aangeduid, omdat de aanvaller van dichtbij een wifi-verbinding moet maken.
Onderhand is in ieder geval voor Ubuntu een patch uitgebracht voor de meest recente versie, 'Intrepid Ibex' 8.10. Voor wie nog geen patch beschikbaar is, wordt geadviseerd om in ieder geval de ongebruikte wifi-kaarten op het systeem uit te zetten. De fout is ondekt door Anders Kaseorg en gepost op Gentoo.
Bron: Techworld
