| Дата публикации: | 03.04.2006 |
| Всего просмотров: | 1438 |
| Опасность: | Средняя |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2006-1385 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: | Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | KisMAC 0.x |
| Уязвимые версии: KisMAC R54 и версии до R73p
Описание: Уязвимость существует из-за ошибки проверки границ данных в функции "WavePacket:parseTaggedData()" при обработке Cisco vendor тега для дополнительных SSID, в полученном 802.11 менеджмент фрейме. Удаленный пользователь может вызвать переполнение стека и потенциально выполнить произвольный код на целевой системе. Для удачной эксплуатации уязвимости злоумышленник должен обманом заставить пользователя открыть злонамеренный pcap файл, содержащий специально сформированные менеджмент фреймы. URL производителя: freshmeat.net/releases/129083/ Решение: Установите последнюю версию с сайта производителя. |
|
| Ссылки: | KisMAC Cisco Vendor Tag Encapsulated SSID Overflow |