Linux te hacken via ernstig WiFi-lek *Update*
06-11-2008,10:19 doorRedactie
Een ernstig lek in de Linux kernel geeft hackers toegang tot kwetsbare systemen of laat ze die saboteren. De kwetsbaarheid zorgt ervoor dat aanvallers willekeurige code met de rechten van de kernel kunnen uitvoeren of het systeem laten crashen. Anders Kaseorg ontdekte dat de ndiswrapper kernel driver niet goed omgaat met draadloze netwerk pakketten. Dit kan misbruikt worden om via een zeer lang ESSID (Extended Service Set Identifier) een buffer overflow te veroorzaken. De kwetsbaarheid bevindt zich in Linux Kernel 2.6.27. Ubuntu gebruikers krijgen het advies om naar Ubuntu 8.10 te upgraden. Eigenaren van Linux systemen die niet kunnen updaten, doen er verstandig aan hun draadloze netwerkkaarten uit te schakelen. Zoals zo vaker als het gaat om Linux en beveiligingslekken zorgde de bekendmaking voor een flinke discussie.

Update 12:32
Ter verduidelijking: de kwetsbare code bevindt zich in ndiswrapper versie 1.53, die bijvoorbeeld in Ubuntu's 2.6.27 kernel zit. Standaard is de ndiswrapper module geen officieel onderdeel van de Linux kernel en moet die los door de distributie of gebruiker worden toegevoegd.