Boletines de Vulnerabilidades

DSA-3052 wpa - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Jouni Malinen discovered an input sanitization issue in the wpa_cli andhostapd_cli tools included in the wpa package. A remote wifi systemwithin range could provide a crafted string triggering arbitrary codeexecution running with privileges of the affected wpa_cli or hostapd_cliprocess.

More info:

https://www.debian.org/security/2014/dsa-3052

Identificadores estándar

Propiedad Valor
CVE CVE-2014-3686 and DSA-3052.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-10-18

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT