<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в wpa_supplicant, компоненте для подк...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/102225.html</link>
    <description>В пакете wpa_supplicant (http://w1.fi/), используемом для организации подключения к беспроводной сети во многих дистрибутивах Linux, *BSD и Android, выявлена (http://lists.shmoo.com/pipermail/hostap/2015-April/032636.html) опасная уязвимость (CVE-2015-1863), которая потенциально может быть использована для выполнения кода злоумышленника при обработке специально оформленных данных в поле SSID при установке или обновлении информации о P2P-пирах. &lt;br&gt;&lt;br&gt;&lt;br&gt;Допустимый размер поля SSID составляет 32 байта, в то время как при передаче данный элемент передаётся в поле, длина которого ограничивается 8 битным счётчиком, т.е. в данном поле допустимо передать до 255 байт данных. Так как в wpa_supplicant отсутствует проверка размера данного поля, под данные размером до 255 байт отводится буфер в 32 байта, а лишние 223 байта перекроют структуры, следующие за полем SSID. В том числе может оказаться перезаписан находящийся в структуре p2p_device указатель, по которому в дальнейшем передаётся управление. Кроме того, около 150 бай</description>

<item>
    <title>Критическая уязвимость в wpa_supplicant, компоненте для подк... (Анононим)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/102225.html#69</link>
    <pubDate>Mon, 27 Apr 2015 09:46:29 GMT</pubDate>
    <description>то-то минт дня 3-4 назад обновить wpa_suplikant внезапно захотел&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в wpa_supplicant, компоненте для подк... (Отражение луны)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/102225.html#67</link>
    <pubDate>Sun, 26 Apr 2015 06:12:23 GMT</pubDate>
    <description>Как скажешь, экстрасенс. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в wpa_supplicant, компоненте для подк... (А.Ноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/102225.html#65</link>
    <pubDate>Sat, 25 Apr 2015 13:48:29 GMT</pubDate>
    <description>&amp;gt;я могу это сделать через airbase-ng&lt;br&gt;&lt;br&gt;вообще-то разговор не о тебе&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в wpa_supplicant, компоненте для подк... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/102225.html#64</link>
    <pubDate>Sat, 25 Apr 2015 10:11:05 GMT</pubDate>
    <description>&amp;gt; В сборки CyanogenMod не интегрировали и не будут. &lt;br&gt;&lt;br&gt;Это кто вам сказал? Чего это микрософт будет упускать аудиторию для своих зондов^W простите, программ.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в wpa_supplicant, компоненте для подк... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/102225.html#63</link>
    <pubDate>Sat, 25 Apr 2015 10:09:46 GMT</pubDate>
    <description>&amp;gt; Нексусы и топовые устройства получат, а все остальное один хрен мусор.&lt;br&gt;&lt;br&gt;Юношеский максмализм - это как-то так :)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в wpa_supplicant, компоненте для подк... (Отражение луны)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/102225.html#61</link>
    <pubDate>Sat, 25 Apr 2015 02:36:19 GMT</pubDate>
    <description>Нексусы и топовые устройства получат, а все остальное один хрен мусор. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в wpa_supplicant, компоненте для подк... (Аниним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/102225.html#60</link>
    <pubDate>Fri, 24 Apr 2015 21:05:39 GMT</pubDate>
    <description>зачем p2p? я могу это сделать через airbase-ng (из aircrack-ng), передавая кривые пакеты на обычной вафле&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в wpa_supplicant, компоненте для подк... (Куяврег)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/102225.html#58</link>
    <pubDate>Fri, 24 Apr 2015 17:50:50 GMT</pubDate>
    <description>WPAbug=off?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в wpa_supplicant, компоненте для подк... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/102225.html#57</link>
    <pubDate>Fri, 24 Apr 2015 17:34:00 GMT</pubDate>
    <description>В сборки CyanogenMod не интегрировали и не будут. Встраиваться микрософтовские сервисы будут только в Cyanogen OS&lt;br&gt;</description>
</item>

</channel>
</rss>
