NetGear WG311v1无线驱动超长SSID堆溢出漏洞

漏洞信息详情

NetGear WG311v1无线驱动超长SSID堆溢出漏洞

漏洞简介

WG311是一款54M的无线PCI网卡。

WG311v1无线驱动在处理超长的SSID时存在堆溢出漏洞,远程攻击者可以通过发送特制报文来触发这个漏洞,可能导致拒绝服务或执行任意指令。

问题存在于WG311ND5.SYS驱动中,在Windows系统上重现,但Linux及FreeBSD也可能受类似漏洞的影响。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.netgear.com/

参考网址

来源: VU#403152

名称: VU#403152

链接:http://www.kb.cert.org/vuls/id/403152

来源: BID

名称: 21251

链接:http://www.securityfocus.com/bid/21251

来源: VUPEN

名称: ADV-2006-4674

链接:http://www.frsirt.com/english/advisories/2006/4674

来源: SECTRACK

名称: 1017275

链接:http://securitytracker.com/id?1017275

来源: SECUNIA

名称: 23051

链接:http://secunia.com/advisories/23051

来源: MISC

链接:http://projects.info-pull.com/mokb/MOKB-22-11-2006.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享