CH azonosító
CH-5070Angol cím
NetBSD 802.11 "IEEE80211_IOC_CHANINFO" IOCTL Signedness WeaknessFelfedezés dátuma
2011.06.19.Súlyosság
AlacsonyÖsszefoglaló
A NetBSD olyan sérülékenységét jelentették, amelyet rosszindulatú helyi felhasználók kihasználva bizalmas adatokat szivárogtathatnak ki.
Leírás
A sérülékenységet a sys/net80211/ieee80211_ioctl.c fájlban található “IEEE80211_IOC_CHANINFO” IOCTL kezelése során fellépő előjel (signedness) hiba okozza, amelyet kihasználva a kernel memória egy része kiszivárogtatható.
A sérülékenység sikeres kihasználásához szükséges egy nem x86 alapú platform.
Megoldás
A fejlesztői verzióban (CVS) javításra került.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 44927
Gyártói referencia: seclists.org