Skip to content

기글하드웨어기글하드웨어

가전 / 가젯 / 테크 : 가전 제품, 멀티미디어, 각종 IT 기기와 여기에 관련된 기술의 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

소식
2019.01.22 20:28

마벨 WiFi 칩셋의 취약점

profile
조회 수 2002 댓글 3
Extra Form
참고/링크 https://embedi.org/blog/remotely-comprom...click-rce/

1_o.jpg

 

EMBEDI라는 보안 회사가 마벨의 WiFi 칩셋인 Avastar 시리즈에 취약점이 있다고 공개했습니다. 작년 11월 20일에 열린 사이버 보안 컨퍼런스 ZeroNights 2018에서 나온 내용이기도 합니다. 마벨 칩셋의 펌웨어를 리버스 엔지니링해서 발견한 취약점이라네요.

 

WiFi 칩은 MLME (MAC Layer Management Entity)를 하드웨어에 두는 FullMAC과 소프트웨어에 두는 SoftMAC의 두가지가 존재하는데, FullMAC은 운영체제의 시스템 드라이버가 아닌 칩셋에서 WiFi를 관리합니다. 마벨 Avastar 시리즈는 FullMAC에 해당됩니다. 

 

2.jpg

 

Avastar의 리눅스 드라이버/펌웨어를 분석한 결과 ThreadX라는 리얼타임 OS가 실행된다는 걸 파악했습니다. 그리고 취약점 탐지를 위해 문제를 일으키는 데이터를 대량으로 전송하는 fuzzy를 실행하자, 메모리 손상을 일으키는 문제가 최소 4개 발생했습니다.

 

3.png

 

그 중 가장 심각한 것이 ThreadX 블럭 풀 오버 플로우입니다. 공격자의 오버플로우가 다음 블럭 할당 위치를 조작해, 원하는 코드를 실행할 수 있습니다. PCI-E는 DMA(Direct Memory Access)가 가능하기에 Avastar가 PCI-E에 연결된다면 바로 메모리 액세스가 가능합니다. DMA가 없는 SDIO 연결도 2시간 정도 들이면 호스트 공격이 된다고 밸브의 스팀 링크에서 검증됐습니다. 

 

 


TAG •

  • profile
    호토코코아      7460 2019.01.22 22:47
    서피스... 서피스으으으ㅡ으ㅡ윽
  • profile
    자칭      故 앤드류 베닌텐디의 명복을 빏니다. 2019.01.23 02:28
    Chuwi Hi8 와이파이가 마벨인가 할거고...
    SDIO로 연결이 될거란말이죠...
  • ?
    마라톤 2019.01.23 10:02
    좋은 정보 감사합니다. ^_^

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 등록된 글이 없습니다.
목록
Board Pagination Prev 1 ... 176 177 178 179 180 181 182 183 184 185 Next
/ 185

MSI 코리아
AMD
더함
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소