Дата публикации: | 03.04.2006 |
Всего просмотров: | 1403 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | KisMAC 0.x |
Уязвимые версии: KisMAC R54 и версии до R73p
Описание: Уязвимость существует из-за ошибки проверки границ данных в функции "WavePacket:parseTaggedData()" при обработке Cisco vendor тега для дополнительных SSID, в полученном 802.11 менеджмент фрейме. Удаленный пользователь может вызвать переполнение стека и потенциально выполнить произвольный код на целевой системе. Для удачной эксплуатации уязвимости злоумышленник должен обманом заставить пользователя открыть злонамеренный pcap файл, содержащий специально сформированные менеджмент фреймы. URL производителя: freshmeat.net/releases/129083/ Решение: Установите последнюю версию с сайта производителя. |
|
Ссылки: | KisMAC Cisco Vendor Tag Encapsulated SSID Overflow |