Riggat svar över trådlöst nätverk kan krascha Linux-kärnan.
Drivrutinen "libertas" är sårbar för "buffer overflow" och DoS-attacker. Problemet ligger i proceduren "lbs_process_bss()
" i "drivers/net/wireless/libertas/scan.c
", och kan triggas av specialkonstruerade "beacon"- eller "probe"-svar. En lyckad attack kraschar kärnan. Möjligen kan sårbarheten medge exekvering av godtycklig kod, men detta är ännu inte analyserat.
En rättning finns med i Linux Kernel 2.6.27.5 och nyare.
Källa: Securityfocus
Skicka en kommentar