Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función brcmf_wowl_nd_results en la funcionalidad Wake-up on Wireless LAN en el controlador Broadcom brcmfmac WiFi (CVE-2019-9500)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
16/01/2020
Última modificación:
19/01/2023

Descripción

El controlador Broadcom brcmfmac WiFi antes de commit 1b5e2423164b3670e8bc9174e4762d297990deff, es vulnerable a un desbordamiento del búfer de la pila. Si es configurada la funcionalidad Wake-up on Wireless LAN, una trama de evento malicioso puede ser construida para desencadenar un desbordamiento del búfer de la pila en la función brcmf_wowl_nd_results. Esta vulnerabilidad puede ser explotada con chipsets comprometidos para comprometer el host, o cuando es usada en combinación con CVE-2019-9503, puede ser usada remotamente. En el peor de los casos, mediante el envío de paquetes WiFi especialmente diseñados, un atacante remoto no autenticado puede ejecutar código arbitrario sobre un sistema vulnerable. Más típicamente, esta vulnerabilidad resultará en condiciones de denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:brcmfmac_driver:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.5 (incluyendo) 4.9.181 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.10 (incluyendo) 4.14.123 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.15 (incluyendo) 4.19.47 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.20 (incluyendo) 5.0.20 (excluyendo)