Entfernter Angreifer kann Befehle ausführen

Sicherheitslücken in wpa_supplicant und hostapd haben zur Folge, dass ein entfernter Angreifer auf dem lokalen Netzwerk beliebige Befehle ausführen kann. Ursache hierfür ist ein Programmierfehler in den »wpa_cli und hostapd_cli« Komponenten dieser Pakete. Diese verarbeitet Benutzereingaben nicht korrekt. Das Problem tritt auf, wenn Action-Skripte von diesen Komponenten ausgeführt werden (-a Kommandozeilenoption). Der Angreifer kann dann die Schwachstelle durch das Senden spezieller Frame-Daten ausnutzen. Die vom Angreifer gewünschten Befehle werden dann mit den Rechten des» hostapd_cli« Prozesses ausgeführt. Um die Attacke durchführen zu können muss der Angreifer in der Reichweite des Funknetzwerkes sein, um die Frame-Daten senden zu können.

Nach oben