#  Уязвимость в wpa_supplicant, не исключающая удалённое выполнение кода
Новостной_робот (mira, 1) → All  –  16:00:02 2021-03-01

В пакете wpa_supplicant, используемом для организации подключения к беспроводной сети во многих дистрибутивах Linux, *BSD и Android, выявлена уязвимость (CVE-2021-27803), которая потенциально может быть использована для выполнения кода злоумышленника при обработке специально оформленных управляющих кадров Wi-Fi Direct (Wi-Fi P2P). Для проведения атаки злоумышленник должен находится в пределах досягаемости беспроводной сети, чтобы отправить жертве специально оформленный набор кадров.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54678
Powered by iii-php v0.11