
CVE-2021-1965の概念実証エクスプロイト。AndroidのMBSSID解析におけるWiFiゼロクリックRCEであり、バッファオーバーフローとデバイスの再起動を引き起こします。
CVE-2021-1965 WiFi Zero Click RCE トリガー PoC
これは、お使いのスマートフォンが脆弱かどうかを確認するための、簡易的なProof-of-Conceptコードです。PoCコードを実行すると、数秒以内にスマートフォンがクラッシュして再起動するはずです。このバグと脆弱なコードについての詳細情報が必要な場合は、以下を参照してください。
説明: MBSSIDスキャンIEパース中にパラメータ長チェックが欠如しているため、バッファオーバーフローが発生する可能性があります。
複数のBSSIDスキャンIEパース中に、サイズ1024のnew_ie変数にメモリ割り当てが行われます。IE長が1024より大きい場合、util_gen_new_ie()でバッファオーバーフローが発生する可能性があります。