Risque
- Déni de service à distance
Systèmes affectés
Pilotes MadWifi version 0.9.3.2 et versions antérieures.
Résumé
Une vulnérabilité permettant de réaliser un déni de service a été découverte dans les pilotes MadWifi.
Description
Une vulnérabilité a été découverte dans les pilotes sans-fil Madwifi. Cette vulnérabilité est due à une mauvaise gestion des paquets contenant un élément xrates. Par le biais d'un paquet spécialement construit il est ainsi possible de causer un déni de service sur l'interface sans-fil utilisant le pilote vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Mise à jour des pilotes MadWifi http://sourceforge.net/project/shownotes.php?release_id=547876
- Bulletin de sécurité Gentoo GLSA-200711-09 du 07 novembre 2007 : http://www.gentoo.org/security/en/glsa/glsa-200711-09.xml
- Référence CVE CVE-2007-5448 https://www.cve.org/CVERecord?id=CVE-2007-5448