
CVE-2021-1965에 대한 개념 증명 익스플로잇으로, Android의 MBSSID 파싱에서 발생하는 WiFi 제로 클릭 RCE로, 버퍼 오버플로우와 기기 재부팅을 유발합니다.
CVE-2021-1965 WiFi Zero Click RCE 트리거 PoC
이것은 휴대폰이 취약한지 확인하기 위한 빠르고 간단한 Proof-of-Concept 코드입니다. PoC 코드를 실행하면 휴대폰이 수 초 내에 충돌 및 재부팅될 것으로 예상됩니다. 버그 및 취약한 코드에 대한 자세한 정보가 필요하다면 다음을 참조하세요:
설명: MBSSID 스캔 IE 파싱 중 매개변수 길이 확인 부족으로 인한 가능한 버퍼 오버플로우
다중 BSSID 스캔 IE 파싱 중 new_ie 변수에 크기 1024로 메모리 할당이 이루어지며, IE 길이가 1024보다 큰 경우 util_gen_new_ie()에서 버퍼 오버플로우가 발생할 수 있습니다.