Показать сообщение отдельно

  #12  
Старый 01.05.2015, 19:23
gonny
Познающий
Регистрация: 14.05.2013
Сообщений: 80
Провел на форуме:
29965

Репутация: 0
По умолчанию

Народ, я вот не пойму, почему до сих пор никто не упоминал про новую уязвимость: https://www.linux.org.ru/news/security/11544752 ? Или может быть я просто не заметил.

Цитата:

Опубликованы сведения о критической уязвимости CVE-2015-1863 в wpa_supplicant, которая может позволить выполнить код при обработке SSID беспроводной сети злоумышленника.

Уязвимость заключается в отсутствии корректной проверки длины поля SSID, благодаря чему злоумышленник может осуществить переполнение и перезаписать указатель структуры p2p_device, по которому в дальнейшем передаётся управление.

Уязвимы версии wpa_supplicant с 1.0 по 2.4. Необходимым условием является включение на стороне жертвы опции CONFIG_P2P, которая, обычно, включена по умолчанию. До исправления проблемы рекомендуется отключить режим P2P в файле конфигурации.

Есть ли движение в сторону этой уязвимости? Т.е. актуальна ли она при взломе wifi на android и есть ли написаные скрипты и проги которые используют эту уязвимость?
 
Ответить с цитированием