ລະວັງໄພ ຊິບ Wifi ຂອງ Broadcom ລຸ້ນ BCM4325 ແລະ BCM4329 ມີຊ່ອງໂຫວ່ DoS.
ປະເພດໄພຄຸກຄາມ: Denial-of-Service
ຂໍ້ມູນທົ່ວໄປ
ສູນວິໄຈດ້ານຄວາມຫມັ້ນຄົງປອດໄພຂອງ Core Security Technologies ໄດ້ຄົ້ນພົບຊ່ອງໂຫວ່ໃນຊິບ Wifi ຂອງ Broadcom ລຸ້ນ BCM4325 ແລະ BCM4329 ຊຶ່ງຊິບທັງ 2 ລຸ້ນນີ້ຖືກນຳໄປໃຊ້ໂທລະສັບມືຖື ແທັບເລັດ ຫລື ແມ່ນກະທັ້ງລົດ ສາເຫດຂອງຊ່ອງໂຫວ່ດັ່ງກ່າວເກີດຈາກ ເຟີມແວລ໌ຂອງຕົວຊິບບໍ່ມີການກວດສອບຂໍ້ມູນທີ່ໄດ້ຮັບເຂົ້າມາ
ຜົນກະທົບ
ຜູ້ບໍ່ຫວັງດີສາມາດສົ່ງຂໍ້ມູນບາງຢ່າງມາທີ່ເຄື່ອງຂອງເຫຍື່ອ ເພື່ອສັ່ງໃຫ້ຊິບ Wifi ຢຸດເຮັດວຽກ (Denial-of-Service) ຫລື ອາດສັ່ງໃຫ້ຊິບໄປອ່ານຂໍ້ມູນໃນສ່ວນທີ່ການເຮັດວຽກງານປົກກະຕິບໍ່ສາມາດອ່ານໄດ້ (Information Disclosure) ປະຈຸບັນມີ Proof-of-Concept Code ສຳລັບໂຈມຕີຜ່ານຊ່ອງໂຫວ່ດັ່ງກ່າວເຜີຍແຜ່ສູ່ສາທາລະນະແລ້ວ [1]
ລະບົບທີ່ໄດ້ຮັບຜົນກະທົບ
ໂຊສັບມືຖື, ແທັບເລັດ ແລະ ອຸປະກອນທີ່ໃຊ້ຊິບ Wifi ຂອງ Broadcom ລຸ້ນ BCM4325 ຫລື BCM4329 ດັ່ງນີ້
- BCM4325
- Apple iPhone 3GS
- Apple iPod 2G
- HTC Touch Pro 2
- HTC Droid Incredible
- Samsung Spica
- Acer Liquid
- Motorola Devour
- ລົດ Ford Edge
- BCM4329
- Apple iPhone 4
- Apple iPhone 4 Verizon
- Apple iPod 3G
- Apple iPad Wi-Fi
- Apple iPad 3G
- Apple iPad 2
- Apple TV 2G
- Motorola Xoom
- Motorola Droid X2
- Motorola Atrix
- Samsung Galaxy Tab
- Samsung Galaxy S 4G
- Samsung Nexus S
- Samsung Stratosphere
- Samsung Fascinate
- HTC Nexus One
- HTC Evo 4G
- HTC ThunderBolt
- HTC Droid Incredible 2
- LG Revolution
- Sony Ericsson Xperia Play
- Pantech Breakout
- Nokia Lumina 800
- Kyocera Echo
- Asus Transformer Prime
- Malata ZPad
ຂໍ້ແນະນຳໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
ບໍລິສັດ Broadcom ໄດ້ຮູ້ເຖິງບັນຫານີ້ແລ້ວ ແລະ ໄດ້ຊີ້ແຈງວ່າຊິບຈະຢຸດການເຮັດວຽກງານໃນລະຫວ່າງທີ່ຜູ້ໂຈມຕີສົ່ງຄຳສັ່ງອັນຕະລາຍມາຍັງຕົວຊິບ ແລະຈະກັບມາເຮັດວຽກໄດ້ຕາມປົກກະຕິເມື່ອຜູ້ໂຈມຕີຍົກເລີກຄຳສັ່ງນັ້ນ ຢ່າງໃດກໍຕາມ ໃນລະຫວ່າງທີ່ຕົວຊິບຖືກຂັດຂວາງການເຮັດວຽກງານນັ້ນ ລະບົບອື່ນໆ ຂອງໂທລະສັບມືຖື ຫລືແທັບເລັດຍັງສາມາດເຮັດວຽກໄດ້ຕາມປົກກະຕິ ແລະ ການຂັດຂວາງການເຮັດວຽກງານຂອງຊິບ Wifi ບໍ່ມີຜົນຕໍ່ຄວາມປອດໄພຂອງຂໍ້ມູນຂອງຜູ້ໃຊ້ງານ [2]
ທາງ Broadcom ໄດ້ເຜີຍແຜ່ແພດຊ໌ສຳລັບແກ້ໄຂຊ່ອງໂຫວ່ຂອງບັນຫານີ້ແລ້ວ ຢ່າງໃດກໍຕາມ ຜູ້ໃຊ້ງານໂທລະສັບມືຖື ແທັບເລັດ ຫລື ອຸປະກອນທີ່ໃຊ້ຊິບ Wifi ດັ່ງກ່າວອາດຕ້ອງຖ້າຊອບແວລ໌ອັບເດດຈາກຜູ້ຜະລິດອຸປະກອນນັ້ນໆ
ອ້າງອີງ