Uppdaterad | Publicerad
SR07-149 WPA Supplicant, sårbart
Wpa_supplicant innehåller en buffertöverflödessårbarhet, vilken kan leda till att godtycklig kod kan köras på det sårbara systemet.
Problembeskrivning
CVE-referens:-Sebastian Kramher har upptäckt en sårbarhet i wpa_supplicant. Orsaken till sårbarheten ligger i funktionen: "asn1_get_next()". För att kunna utnyttja sårbarheten krävs det att wpa_supplicant är kompilerad utan stöd för OpenSSL. I sådana fall används funktionen för att avkoda ASN1-data i X.509-certifikat.
Påverkade versioner
- wpa_supplicant 0.5.8