Sicherheitsanfälligkeit in wpa_supplicant, die die Remote-Ausführung von Code nicht ausschließt
Im wpa_supplicant-Paket, das für die Verbindung zu drahtlosen Netzwerken in vielen Linux-, *BSD- und Android-Distributionen verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2021-27803) entdeckt, die potenziell ausgenutzt werden kann, um Code eines Angreifers bei der Verarbeitung von speziell gestalteten Steuerrahmen für Wi-Fi Direct (Wi-Fi P2P) auszuführen. Um einen Angriff durchzuführen, muss sich der Angreifer innerhalb der Reichweite des drahtlosen Netzwerks befinden, um dem Opfer einen speziell gestalteten […] zu senden.
