
Linuxové jádro od verze 3.10-rc1, tedy od roku 2013, obsahuje závažnou zranitelnost CVE-2019–17666 v kódu ovladače WiFi karty Realtek RTLWIFI. Pokud takovou kartu máte a je zapnutá, pak stačí být v dosahu útočníka a ten může způsobit přetečení vyrovnávací paměti, což může vést k DoS nebo v horším případě až ke vzdálenému spuštění libovolného kódu. A to bez interakce uživatele.
Nico Weissmann objevil chybu v pondělí a ve středu byla navržena oprava. Chyba patrně ohrožuje i Android s WiFi Realtek. Google ani Realtek se zatím ke zranitelnosti nevyjádřily.
(zdroj: arstechnica)