CVE-2006-6332
MadWifi 0.9.2.1 से पहले के संस्करणों में net80211/ieee80211_wireless.c में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ आक्रमणकारियों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो encode_ie और...
- प्रकाशित
- 10 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MadWifi 0.9.2.1 से पहले के संस्करणों में net80211/ieee80211_wireless.c में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ आक्रमणकारियों को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो encode_ie और giwscan_cb फ़ंक्शनों से संबंधित है।
स्रोत
3Massimiliano Oldani · linux · 1 मार्च 2007
Julien Tinnes · linux · 8 दिस॰ 2006
Metasploit · linux · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।