
CVE-2021-1965 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Android के MBSSID पार्सिंग में एक WiFi ज़ीरो-क्लिक RCE है, जिससे बफर ओवरफ्लो और डिवाइस रीबूट होता है।
CVE-2021-1965 WiFi Zero Click RCE ट्रिगर PoC
यह एक quick&dirty Proof-of-Concept कोड है जो यह सत्यापित करने के लिए है कि आपका फोन असुरक्षित (vulnerable) है या नहीं। PoC कोड चलाने के बाद, आपके फोन को कुछ सेकंड के भीतर क्रैश और रीबूट हो जाना चाहिए। यदि आपको बग और असुरक्षित कोड के बारे में अधिक जानकारी चाहिए, तो यह रही:
विवरण: MBSSID स्कैन IE पार्स के दौरान पैरामीटर लंबाई जांच की कमी के कारण संभावित बफर ओवरफ्लो
एकाधिक BSSID स्कैन ie पार्स के दौरान, new_ie वेरिएबल पर 1024 आकार की मेमोरी आवंटन होती है, जो util_gen_new_ie() में बफर ओवरफ्लो उत्पन्न कर सकती है यदि ie लंबाई 1024 से अधिक है।