PT-2021-7224 · Freebsd · Freebsd
M00Nbsd
·
Publicado
2021-12-22
·
Atualizado
2025-02-22
·
CVE-2022-23088
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
O problema está relacionado à rotina de tratamento de beacons 802.11, que não validava o comprimento de um ID de malha IEEE 802.11s antes de copiá-lo para um buffer alocado na pilha. Isso pode ser explorado por um quadro de beacon malicioso quando um cliente Wi-Fi do FreeBSD está no modo de varredura, podendo levar à execução remota de código. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Heap Based Buffer Overflow
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freebsd