
Эксплойт-доказательство концепции для CVE-2021-1965, WiFi-уязвимость zero-click RCE в парсинге MBSSID в Android, вызывающая переполнение буфера и перезагрузку устройства.
CVE-2021-1965 WiFi Zero Click RCE Trigger PoC
Это быстрый и «грязный» Proof-of-Concept код для проверки, уязвим ли ваш телефон. После запуска PoC-кода ваш телефон должен упасть и перезагрузиться в течение нескольких секунд. Если вам нужно больше информации об ошибке и уязвимом коде, вот она:
Описание: Возможное переполнение буфера из-за отсутствия проверки длины параметра при разборе IE сканирования MBSSID
Во время разбора IE сканирования с несколькими BSSID выполняется выделение памяти для переменной new_ie размером 1024, что может привести к переполнению буфера в util_gen_new_ie(), если длина IE превышает 1024.