
إثبات مفهوم لاستغلال CVE-2021-1965، وهي ثغرة تنفيذ برمجي عن بُعد (RCE) بدون نقر في شبكة WiFi داخل محلل MBSSID في نظام أندرويد، مما تسبب في تجاوز سعة المخزن المؤقت وإعادة تشغيل الجهاز.
CVE-2021-1965 استغلال Zero Click RCE عبر WiFi - برهان المفهوم
هذا كود برهان مفهوم سريع ومبدئي للتحقق مما إذا كان هاتفك عرضة للثغرة. بعد تشغيل كود البرهان، من المفترض أن يتعطل هاتفك ويعيد التشغيل خلال ثوانٍ. في حال كنت بحاجة إلى مزيد من المعلومات حول الثغرة والكود القابل للاستغلال، إليك التفاصيل:
الوصف: تجاوز محتمل في سعة المخزن المؤقت بسبب عدم التحقق من طول المعامل أثناء تحليل IE لفحص MBSSID
أثناء تحليل IE لفحص BSSID المتعدد، يتم تخصيص ذاكرة على متغير new_ie بحجم 1024 مما قد يؤدي إلى تجاوز سعة المخزن المؤقت في util_gen_new_ie() إذا كان طول IE أكبر من 1024.