
Prova de conceito de exploit para CVE-2021-1965, uma RCE zero-click via WiFi na análise de MBSSID do Android, causando estouro de buffer e reinicialização do dispositivo.
CVE-2021-1965 WiFi Zero Click RCE Trigger PoC
Este é um código Proof-of-Concept rápido e improvisado para verificar se o seu telefone está vulnerável. Após executar o código PoC, espera-se que o seu telefone trave e reinicie em segundos. Caso precise de mais informações sobre o bug e o código vulnerável, aqui estão:
Descrição: Possível estouro de buffer devido à falta de verificação do comprimento do parâmetro durante a análise do IE de varredura MBSSID
Durante a análise do IE de varredura de múltiplos BSSIDs, há alocação de memória na variável new_ie de tamanho 1024, o que pode criar um estouro de buffer em util_gen_new_ie() se o comprimento do IE for maior que 1024.