
Preuve de concept d'exploitation pour CVE-2021-1965, une RCE zero-click WiFi dans l'analyse MBSSID d'Android, provoquant un débordement de tampon et un redémarrage de l'appareil.
PoC de déclenchement du Zero Click RCE WiFi CVE-2021-1965
Ceci est un code Proof-of-Concept rapide et bricolé pour vérifier si votre téléphone est vulnérable. Après avoir exécuté le code du PoC, votre téléphone est censé planter et redémarrer en quelques secondes. Si vous avez besoin de plus d'informations sur le bug et le code vulnérable, les voici :
Description : Débordement de tampon possible en raison de l'absence de vérification de la longueur du paramètre lors de l'analyse IE de l'analyse MBSSID
Lors de l'analyse IE de l'analyse de plusieurs BSSID, une allocation mémoire est effectuée sur la variable new_ie d'une taille de 1024, ce qui peut créer un débordement de tampon dans util_gen_new_ie() si la longueur de l'IE est supérieure à 1024.