rt2570, rt2500 und rt2400 unsicher

Lücke in Ralinks WiFi-Treiber betrifft Linux

Die Entwickler der Linux-Distribution Debian haben Sicherheitsanweisungen bezüglich des WiFi-Treibers für Ralink ausgegeben.

Kürzlich wurde eine Schwachstelle in den Ralinks-WiFi-Treibern für Windows gemeldet. Damals vermutete man bereits, dass die Lücke auch Linux-Systeme betrifft. Dieser Verdacht hat sich nun bestätigt. Debian hat neue Pakete für die Modelle rt2400, rt2500 und rt2570 zur Verfügung gestellt. Derzeit muss ein Anwender diese allerdings selbst übersetzen.

Mit Anfragen überlanger SSIDs (zwischen 128 und 256 Byte) lässt sich ein Buffer Overflow erzwingen. Die Karte muss sich außerdem im Ad-hoc-Modus befinden. Angreifer können sich durch eine erfolgreiche Attacke einen Systemzugriff ergaunern. (jdo)