漏洞信息详情
wpa_supplicant和hostapd 拒绝服务漏洞
漏洞简介
hostapd是一个实现了无线接入点(AP)和认证服务器的守护进程。wpa_supplicant是软件开发者Jouni Malinen和其他贡献者共同开发的一个运行在后台的守护进程,它主要用来支持WEP、WPA/WPA2和WAPI无线协议和加密认证。
hostapd 0.6.7版本至2.5版本和wpa_supplicant 0.6.7版本至2.5版本中存在安全漏洞,该漏洞源于程序没有充分过滤密码参数中的 和
字符。远程攻击者可借助特制的WPS操作利用该漏洞造成拒绝服务(守护进程中断)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://w1.fi/security/2016-1/
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/05/03/12
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-3455-1
受影响实体
- W1.Fi Hostapd:2.5<!--2000-1-1-->
- W1.Fi Hostapd:2.4<!--2000-1-1-->
- W1.Fi Hostapd:2.3<!--2000-1-1-->
- W1.Fi Hostapd:2.2<!--2000-1-1-->
- W1.Fi Hostapd:2.1<!--2000-1-1-->
补丁
- wpa_supplicant和hostapd 拒绝服务漏洞的修复措施<!--2016-5-5-->
还没有评论,来说两句吧...