В ходе конференции «белых» хакеров DEFCON на минувшей неделе исследователи аргентинской компании Faraday Security представили подробное описание и проверочный код для эксплуатации уязвимости CVE-2022-27255. Она была выявлена в чипах Realtek RTL819x и потенциально угрожает миллионам устройств, в которых эти чипы используются – от маршрутизаторов и точек доступа до повторителей сигнала и ряда устройств интернета вещей.
CVE-2022-27255 является уязвимостью переполнения буфера и позволяет злоумышленнику удаленно исполнить произвольный код путем отправки специально сформированных пакетов. Уязвимости присвоен уровень опасности в 9,8 из 10 возможных. Ее эксплуатация не требует никаких действий со стороны пользователя устройства и возможна даже при отключенной функции удаленного управления. Атакующему требуется лишь знать внешний IP-адрес цели. Таким образом киберпреступник может вызывать сбой в работе устройства, перехватывать и перенаправлять сетевой трафик, а также создавать бэкдоры для постоянного присутствия в скомпрометированной системе.
Компания Realtek выпустила обновление ПО, исправляющее уязвимость, еще в марте. Однако, по оценкам специалистов, уязвимыми остаются миллионы устройств. Это объясняется тем, что чипы Realtek используются в продуктах более чем 60 производителей, включая, например, ASUSTek, Belkin, D-Link, TRENDnet и Zyxel. И далеко не все производители успели к настоящему времени выпустить необходимые обновления ПО.
А декан по научной работе исследовательского института SANS Йоханнес Ульрих полагает, что в ближайшее время ситуация может стать и вовсе критической. По его словам, если злоумышленники сумеют сделать эксплойт для CVE-2022-27255 червем (то есть, способным самостоятельно распространяться, инфицируя другие уязвимые устройства), то угроза разойдется по глобальной сети буквально за считанные минуты.