Pufferüberlauf in KisMAC

Stefan Esser hat im WLAN-Sniffer KisMAC eine Schwachstelle entdeckt, die von Angreifern zum Einschleusen und Ausführen von Code mißbraucht werden könnte.

vorlesen Druckansicht
Lesezeit: 1 Min.
Von

Stefan Esser hat im WLAN-Sniffer KisMAC eine Schwachstelle entdeckt, die von Angreifern zum Einschleusen und Ausführen von Code mißbraucht werden könnte. Beim Verarbeiten von erweiterten Cisco-SSIDs werden weitere SSIDs ohne Längenprüfung in Stackelemente mit 33 Bytes Größe kopiert. Die KisMAC-Entwickler haben eine fehlerbereinigte Version der Software nachgelegt.

Siehe dazu auch: (dmk)