
Prueba de concepto del exploit para CVE-2021-1965, una RCE de cero clics en WiFi en el análisis de MBSSID de Android, que provoca un desbordamiento de búfer y el reinicio del dispositivo.
CVE-2021-1965 PoC de activación de Zero Click RCE en WiFi
Este es un código de Prueba de Concepto rápido y sencillo para verificar si tu teléfono es vulnerable. Después de ejecutar el código del PoC, se supone que tu teléfono se bloqueará y se reiniciará en cuestión de segundos. En caso de que necesites más información sobre el fallo y el código vulnerable, aquí la tienes:
Descripción: Posible desbordamiento de búfer debido a la falta de verificación de la longitud del parámetro durante el análisis de IE de escaneo MBSSID
Durante el análisis de IE de escaneo de múltiples BSSID, hay una asignación de memoria en la variable new_ie de tamaño 1024 que puede crear un desbordamiento de búfer en util_gen_new_ie() si la longitud de IE es mayor que 1024.