Vulnerabilità in wpa_supplicant che consente l'esecuzione remota di codice
Nel pacchetto wpa_supplicant, utilizzato per la connessione a reti wireless in molte distribuzioni Linux, *BSD e Android, è stata identificata una vulnerabilità (CVE-2021-27803) che potrebbe essere sfruttata per l'esecuzione di codice malevolo durante il trattamento di pacchetti di controllo appositamente formattati per Wi-Fi Direct (Wi-Fi P2P). Per condurre un attacco, l'aggressore deve trovarsi nel raggio d'azione della rete wireless per inviare alla vittima un pacchetto appositamente confezionato […]
