《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > Marvell无线芯片曝安全漏洞 62亿台设备受影响

Marvell无线芯片曝安全漏洞 62亿台设备受影响

2019-01-21
关键词: Marvell 安全漏洞

  根据Embedi安全研究专家Denis Selianin1月20日披露的报告, Marvell Avastar 88W8897无线芯片组固件存在安全漏洞,导致全球数十亿台使用该芯片的笔记本、智能手机、游戏设备、路由器和物联网设备存在安全隐患。

3.jpg

  在报告中,Selianin描述了如何在不需要用户任何交互的情况下,利用Avastar 88W8897无线芯片组上安装的ThreadX固件来执行恶意代码。ThreadX是一种实时操作系统(RTOS),已经作为数十亿台设备的固件。

4.jpg

  研究人员选择这款WiFi SoC(system-on-a-chip),是因为88W8897是目前市场上最受欢迎的WiFi芯片组之一,它是业界首款802.11ac 2 x 2组合无线芯片,支持NF、蓝牙4.0和移动多输入多输出(MIMO)和传输波束成型等性价比较高的一款低功耗无线芯片。被广泛部署于PlayStation 4、 Xbox One、 Valve SteamLink直播设备等等。

  Selianin表示:“我已经设法在该固件的部分代码中发现了4个内存损坏问题。发现的漏洞之一就是ThreadX块池溢出的特殊情况。在扫描可用网络时,无需用户交互即可触发此漏洞。”研究人员说,扫描新WiFi网络的固件功能每五分钟自动启动一次,这使得入侵变得非常简单。攻击者所要做的就是向任何使用Marvell Avastar WiFi芯片组的设备发送格式错误的WiFi数据包,等到该功能启动,执行恶意代码并接管设备。

  除了Marvell的Avastar Wi-Fi芯片,研究者还发现ThreadX系统中的通用漏洞,影响设备的数量更是多达62亿台。

  Selianin已经将自己的发现通报给厂商,据说补丁正在制作中。

  考虑到此次安全漏洞波及的范围之广,希望相关品牌可以尽快修复。


本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。