|
Individuata vulnerabilita' in NetGear MA521 e WG111v2 |
|
|
Segnaliamo due nuove vulnerabilita' comunicataci da Luigi D'Amato admin di
Securitywireless.info
che stavolta riguardano i dispisitivi Wireless NetGear MA521 e WG111v2. Secondo le nostre fonti,
pare che un attaccante remoto sarebbe in grado di eseguire codice
arbitrario sul sistema sfruttando una vulnerabilita' riscontratra nella
gestione dei frame di BEACON. Attualmente non pare ancora
disponibile alcuna soluzione, si suggerisce, in attesa di una patch, di disabilitare la sezione radio qualora non fosse necessaria, anche in virtu' del fatto che e' gia' stato rilasciato un exploit pubblico per la presente vulnerabilità.
Vulnerabilità in NetGear MA521 Wireless driver: Remote Code Execution
Una vulnerabilità è stata identificata nella scheda wireless NetGear MA521 wireless adapter (PCMCIA).
Un attaccante remoto può eseguire codice arbitrario sul sistema o causare un dos sul sistema.
La vulnerabilità è stata riscontratra nella gestione dei frame di BEACON o PROBE RESPONSE.
Un attaccante remoto creando dei particolari FRAME può causare uno stack overflow nel driver "MA521nd5.SYS" ed eseguire codice arbitrario sul sistema.
E' stato rilasciato un exploit per la presente vulnerabilità.
Versioni vulnerabili:
MA521nd5.SYS driver version 5.148.724.2003
Una vulnerabilità è stata identificata nella scheda wireless NetGear WG111v2
Un attaccante remoto può eseguire codice arbitrario sul sistema.
La vulnerabilità è stata riscontratra nella gestione dei frame di BEACON.
Un attaccante remoto creando dei particolari FRAME Di BEACON può causare uno stack overflow nel driver "WG111v2.SYS" ed eseguire codice arbitrario sul sistema.
Versione vulnerabile:
- NetGear WG111v2 Wireless Driver 1.x
- NetGear WG111v2 Wireless Driver 2.x
Workaround: in attesa della patch disabilitare la sezione radio della scheda wireless qualora non fosse necessario il suo utilizzo.
|