一位安全研究人员表示,由于Linux中存在的严重安全漏洞能导致使用WiFi信号的附近设备崩溃,或者完全被黑客掌控。名叫 Nico Waisman 的安全研究人员发推文称,该漏洞位于RTLWIFI驱动程序中,而该驱动程序用于在Linux设备上支持Realtek WiFi芯片。
据悉当具有Realtek Wi-Fi芯片的计算机在恶意设备的无线电范围内时,该漏洞将会在Linux内核中触发缓冲区溢出问题。该漏洞不仅可以引起操作系统崩溃,而且还允许黑客完全掌控计算机。该缺陷可追溯到2013年发布的Linux内核的3.10.1版本。
Github的首席安全工程师Nico Waisman表示:“这个漏洞非常严重,只要您使用Realtek(RTLWIFI)驱动程序,此漏洞就可以通过Linux内核上的Wi-Fi远程触发溢出。”漏洞跟踪为CVE-2019-17666。 Linux开发人员在星期三提出了一个修复程序,很可能在未来几天或几周内将其合并到OS内核中。只有在此之后,该修补程序才能进入各种Linux发行版。
Waisman表示目前还没有设计出一种概念验证攻击,利用该漏洞在受影响的设备上执行恶意代码。不过他表示:“我仍在试图探索,这肯定会......花一些时间(当然,这或许是不可能的)。在表面上,[this]是应该被利用的溢出。最坏的情况是,[this]是拒绝服务;最好的情况是,您得到了shell。”
在该漏洞公开之后,该研究专家没有继续在推特上研究这个漏洞。
【来源:cnBeta.COM】
继续阅读与本文标签相同的文章
上一篇 :
WPS⁺云办公如何进行OCR识别
-
喜讯,华为采购25万亿韩元订单,韩国回赠5G合同!网友:合作共赢
2026-05-15栏目: 教程
-
十八年来首次 欧美对美国芯片厂商下手
2026-05-15栏目: 教程
-
FC经典游戏《雪人兄弟》,雪人拯救公主,被公主亲吻后秒变王子
2026-05-15栏目: 教程
-
腾讯安全:新型挖矿木马“快Go矿工”猛攻企业设备 IT行业成重灾区
2026-05-15栏目: 教程
-
无人驾驶车将上路!安全问题再造质疑?网友:这次还是比较放心
2026-05-15栏目: 教程
