漏洞信息详情
wpa_supplicant 安全漏洞
漏洞简介
wpa_supplicant是一款跨平台的WPA请求程序。该程序支持WEP、WPA和WPA2等。
wpa_supplicant 0.4.0版本至2.5版本中存在安全漏洞,该漏洞源于程序没有充分过滤密码参数中的 和
字符。本地攻击者可借助特制的SET、SET_CRED或SET_NETWORK命令利用该漏洞加载任意库,获取权限,或造成拒绝服务(守护进程中断)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://w1.fi/security/2016-1/
参考网址
来源:source.android.com
链接:http://source.android.com/security/bulletin/2016-05-01.html
来源:w1.fi
链接:http://w1.fi/security/2016-1/
来源:www.openwall.com
链接:http://www.openwall.com/lists/oss-security/2016/05/03/2
受影响实体
暂无
补丁
- wpa_supplicant 安全漏洞的修复措施<!--2016-5-3-->
还没有评论,来说两句吧...