FreeBSD-SA-06 : 05.80211 IEEE 802.11 buffer overflow

Címkék

A FreeBSD 6.0 IEEE 802.11 (wireless) hálózati alrendszerében olyan hibát találtak, amelyet kihasználva puffer túlcsordulás idézhető elő. A rosszindulatú támadó képes olyan speciálisan formázott ``beacon''-t vagy ``probe response frame''-et broadcast-olni, amely ahhoz vezethet, hogy tetszőleges kódot lehet végrehajtani.Workaround nem érhető el, viszont azok a rendszerek, amelyek nem rendelkeznek IEEE 802.11 hardverrel vagy nincsen betöltve a szükséges modul, nem sebezhetők.

A bejelentés itt.

Hozzászólások

NetBSD is érintett, de idő közben bekerült a javítás. CVS commit itt [cvsweb.netbsd.org].