Адрес: ул. Б. Очаковская 32 Москва Россия
Наши официальные канал и чат в telegram
Поднимем Devuan на вершину Distrowatch! Просто перейдите по ссылке один раз в день.

Переполнение буфера в iwd, эксплуатируемое через Wi-Fi

Новости собранные из разных RSS источников
Аватара пользователя
root:#
Site Admin
Сообщения: 2170
Зарегистрирован: Вт ноя 08, 2022 3:27 pm
Благодарил (а): 60 раз
Поблагодарили: 28 раз

Переполнение буфера в iwd, эксплуатируемое через Wi-Fi

Сообщение root:# »

Переполнение буфера в iwd, эксплуатируемое через Wi-Fi
В фоновом процессе iwd, применяемом для организации подключения Linux-систем к беспроводной сети, выявлена уязвимость (CVE не назначен), приводящая к переполнению буфера при обработке специально оформленного беспроводного запроса (802.11k), не требующего аутентификации в сетях с WPA2 без PMF. Доступен прототип эксплоита. Уязвимость вызвана переполнением фиксированного буфера uint8_t frame[512] при разборе кадров RRM (Radio Report Measurement) в функции rrm_report_beacon_results(). Проблема проявляется версиях iwd с 1.30 по 3.12 включительно. Исправление доступно в виде стороннего патча, пока не принятого в основную кодовую базу iwd.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66015