
Proof-of-concept exploit per CVE-2021-1965, una RCE WiFi zero-click nel parsing MBSSID di Android, che causa buffer overflow e riavvio del dispositivo.
CVE-2021-1965 PoC di attivazione del WiFi Zero Click RCE
Questo è un codice Proof-of-Concept rapido e sporco per verificare se il tuo telefono è vulnerabile. Dopo aver eseguito il codice PoC, il tuo telefono dovrebbe bloccarsi e riavviarsi entro pochi secondi. Nel caso tu abbia bisogno di maggiori informazioni sul bug e sul codice vulnerabile, ecco a te:
Descrizione: Possibile buffer overflow dovuto alla mancanza di controllo della lunghezza dei parametri durante l'analisi dell'IE della scansione MBSSID
Durante l'analisi dell'IE della scansione a BSSID multipli, c'è un'allocazione di memoria sulla variabile new_ie di dimensione 1024 che può creare un buffer overflow in util_gen_new_ie() se la lunghezza dell'IE è maggiore di 1024.