Összefoglaló
Az Android wpa_supplicantot sérülékenységét jelentették.
Leírás
Az Android wpa_supplicantot sérülékenységét a rosszindulatú támadók kihasználhatják, ha a WLAN Direct wpa_supplicantot funkció engedélyezve van. A hibás p2p meghívás az SSID puffertúlcsordulás előidézésére kihasználható.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.heise.de
Egyéb referencia: www.securityfocus.com