Kurzinfo CB-K21/0214
3 | Risiko: mittel |
Information zu Schwachstellen und Sicherheitslücken
Titel: | wpa_supplicant: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes |
Datum: | 26.02.2021 |
Software: | Open Source wpa_supplicant < 2.10 |
Plattform: | UNIX, Linux, Windows, Sonstiges |
Auswirkung: | Ausführen beliebigen Programmcodes mit den Rechten des Dienstes |
Remoteangriff: | Ja, aus dem lokalen Netzwerk |
Risiko: | mittel |
Bezug: | w1.fi Security Advisory |
Revisions Historie
-
Version: 1
Initiale Fassung
Beschreibung
wpa_supplicant ist eine freie Software Implementation eines IEEE 802.11i "supplicant" für Linux, FreeBSD, NetBSD und Microsoft Windows. wpa_supplicant unterstützt "WPA-Personal" (WPA-PSK, WPA2-PSK), "WPA-Enterprise" (WPA mit EAP z. B. mit einem RADIUS Authentisierungs-Server) und andere Wireless LAN Sicherheitsprotokolle.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in wpa_supplicant ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen oder einen Denial of Service zu verursachen.